Вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack

Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендації щодо захисту та оновлення.
CVE-2024-37341CVSS 8.8Windows

Вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack

Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендації щодо захисту та оновлення.

CVSS
8.8 HIGH
EPSS
70.76%
Активно використовується
немає в KEV
Продукт
sql 2016 azure connect feature pack

Що відомо

Виявлено критичну вразливість підвищення привілеїв у Microsoft SQL Server 2016 Azure Connect Feature Pack, що може дозволити зловмиснику отримати розширені права доступу. Рівень загрози оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого підвищення привілеїв у системах, що використовують SQL Server 2016 Azure Connect Feature Pack, підвищуючи ризик компрометації даних та порушення роботи бізнес-додатків. Власники інфраструктури повинні врахувати можливі наслідки для безпеки та цілісності своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для SQL Server 2016 Azure Connect Feature Pack, обмежити доступ до сервісів, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки