Вразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37965)
Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендації щодо безпеки та оновлень.
- CVSS
- 8.8 HIGH
- EPSS
- 74.84%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2016
Що відомо
Виявлено критичну вразливість підвищення привілеїв у Microsoft SQL Server 2016, що може дозволити зловмиснику отримати розширені права доступу. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого підвищення прав користувача, що ставить під загрозу цілісність і безпеку баз даних та пов’язаних систем. Для організацій, які використовують SQL Server 2016, це означає потенційний ризик компрометації даних і порушення операційної діяльності.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів, провести аудит логів на предмет підозрілої активності та підвищити моніторинг системи. Пріоритетно оцінити ризики та впровадити заходи з мінімізації експозиції.