Вразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37965)

Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендації щодо безпеки та оновлень.
CVE-2024-37965CVSS 8.8Windows

Вразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37965)

Високорівнева вразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендації щодо безпеки та оновлень.

CVSS
8.8 HIGH
EPSS
74.84%
Активно використовується
немає в KEV
Продукт
sql server 2016

Що відомо

Виявлено критичну вразливість підвищення привілеїв у Microsoft SQL Server 2016, що може дозволити зловмиснику отримати розширені права доступу. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого підвищення прав користувача, що ставить під загрозу цілісність і безпеку баз даних та пов’язаних систем. Для організацій, які використовують SQL Server 2016, це означає потенційний ризик компрометації даних і порушення операційної діяльності.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів, провести аудит логів на предмет підозрілої активності та підвищити моніторинг системи. Пріоритетно оцінити ризики та впровадити заходи з мінімізації експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки