Вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack
Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 70.76%
- Активно використовується
- немає в KEV
- Продукт
- sql 2016 azure connect feature pack
Що відомо
Виявлено критичну вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack, що може дозволити зловмиснику отримати розширені права доступу. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого підвищення привілеїв у системах, що використовують SQL Server 2016 Azure Connect Feature Pack, підвищуючи ризик компрометації даних та порушення роботи бізнес-додатків. Власники інфраструктури повинні врахувати можливі наслідки для безпеки та цілісності своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Microsoft для SQL Server 2016 Azure Connect Feature Pack, обмежити доступ до сервісів, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для зниження ризиків.