Вразливість Microsoft SQL Server 2017: витік інформації Native Scoring
Високорівнева вразливість у Microsoft SQL Server 2017 дозволяє розкриття даних. Рекомендується перевірити оновлення та посилити безпеку сервера.
- CVSS
- 7.1 HIGH
- EPSS
- 80.58%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2017
Що відомо
Виявлено вразливість у Microsoft SQL Server 2017, що дозволяє розкриття конфіденційної інформації через Native Scoring. Рівень загрози оцінюється як високий (CVSS 7.1).
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до внутрішніх даних системи, що підвищує ризик витоку конфіденційної інформації. Для організацій, які використовують SQL Server 2017, це створює потенційну загрозу безпеці даних і може вплинути на довіру клієнтів та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2017 та оперативно їх застосувати. У разі відсутності патчів слід обмежити доступ до сервера, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.