Вразливість інформаційного розкриття в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37342)

Високорівнева вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє розкриття інформації. Рекомендується оновлення та моніторинг.
CVE-2024-37342CVSS 7.1Windows

Вразливість інформаційного розкриття в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37342)

Високорівнева вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє розкриття інформації. Рекомендується оновлення та моніторинг.

CVSS
7.1 HIGH
EPSS
74.22%
Активно використовується
немає в KEV
Продукт
sql 2016 azure connect feature pack

Що відомо

Виявлено вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє розкриття конфіденційної інформації через Native Scoring. Рівень загрози оцінено як високий (CVSS 7.1).

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до внутрішньої інформації, що потенційно ставить під загрозу конфіденційність даних і може вплинути на довіру клієнтів. Для організацій, які використовують цей компонент, існує ризик витоку даних, що може спричинити фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для SQL Server 2016 Azure Connect Feature Pack та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливого компонента, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки