Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack

Високорівнева вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендовано оновлення та моніторинг.
CVE-2024-37340CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack

Високорівнева вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендовано оновлення та моніторинг.

CVSS
8.8 HIGH
EPSS
73.6%
Активно використовується
немає в KEV
Продукт
sql 2016 azure connect feature pack

Що відомо

Виявлено критичну вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє віддалене виконання коду через компонент Native Scoring. Рівень серйозності оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що загрожує компрометацією даних та порушенням роботи бізнес-додатків. Власники інфраструктури повинні розглянути можливі ризики для своїх SQL Server середовищ, особливо якщо використовується Azure Connect Feature Pack.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 Azure Connect Feature Pack та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливого компонента, посилити моніторинг логів на ознаки експлуатації та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки