Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37339)

Критична вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендації щодо захисту та оновлення.
CVE-2024-37339CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37339)

Критична вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендації щодо захисту та оновлення.

CVSS
8.8 HIGH
EPSS
73.6%
Активно використовується
немає в KEV
Продукт
sql 2016 azure connect feature pack

Що відомо

Виявлено критичну вразливість віддаленого виконання коду у Microsoft SQL Server 2016 Azure Connect Feature Pack, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може призвести до компрометації серверів баз даних, що впливає на цілісність і доступність бізнес-даних. ІТ-оператори та власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних атак, що можуть порушити роботу критичних систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для SQL Server 2016 Azure Connect Feature Pack та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до уразливих компонентів, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки