Уразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37980)
Висококритична уразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 68.92%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2016
Що відомо
Виявлено уразливість підвищення привілеїв у Microsoft SQL Server 2016, яка може дозволити зловмиснику отримати розширені права доступу. Ця проблема має високий рівень критичності з оцінкою CVSS 8.8.
Бізнес-вплив
Уразливість може призвести до несанкціонованого підвищення прав користувача, що ставить під загрозу цілісність і безпеку баз даних. Для організацій, що використовують SQL Server 2016, це означає потенційний ризик компрометації даних та порушення роботи бізнес-додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для критичних систем.