Уразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37980)

Висококритична уразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендується оновлення та посилення безпеки.
CVE-2024-37980CVSS 8.8Windows

Уразливість підвищення привілеїв у Microsoft SQL Server 2016 (CVE-2024-37980)

Висококритична уразливість підвищення привілеїв у Microsoft SQL Server 2016. Рекомендується оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
68.92%
Активно використовується
немає в KEV
Продукт
sql server 2016

Що відомо

Виявлено уразливість підвищення привілеїв у Microsoft SQL Server 2016, яка може дозволити зловмиснику отримати розширені права доступу. Ця проблема має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Уразливість може призвести до несанкціонованого підвищення прав користувача, що ставить під загрозу цілісність і безпеку баз даних. Для організацій, що використовують SQL Server 2016, це означає потенційний ризик компрометації даних та порушення роботи бізнес-додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки