Вразливість Microsoft SQL Server 2017: витік інформації Native Scoring

Високорівнева вразливість у Microsoft SQL Server 2017 дозволяє розкриття даних. Рекомендується перевірити оновлення та посилити безпеку сервера.
CVE-2024-37966CVSS 7.1Windows

Вразливість Microsoft SQL Server 2017: витік інформації Native Scoring

Високорівнева вразливість у Microsoft SQL Server 2017 дозволяє розкриття даних. Рекомендується перевірити оновлення та посилити безпеку сервера.

CVSS
7.1 HIGH
EPSS
80.58%
Активно використовується
немає в KEV
Продукт
sql server 2017

Що відомо

Виявлено вразливість у Microsoft SQL Server 2017, що дозволяє розкриття конфіденційної інформації через Native Scoring. Рівень загрози оцінюється як високий (CVSS 7.1).

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до внутрішніх даних системи, що підвищує ризик витоку конфіденційної інформації. Для організацій, які використовують SQL Server 2017, це створює потенційну загрозу безпеці даних і може вплинути на довіру клієнтів та відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2017 та оперативно їх застосувати. У разі відсутності патчів слід обмежити доступ до сервера, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки