Вразливість розкриття інформації в Microsoft SQL Server 2017 (CVE-2024-43474)
Високорівнева вразливість розкриття інформації в Microsoft SQL Server 2017. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.6 HIGH
- EPSS
- 66.55%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2017
Що відомо
Виявлено вразливість у Microsoft SQL Server 2017, що дозволяє розкриття конфіденційної інформації. Уразливість має високий рівень критичності з оцінкою CVSS 7.6.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до конфіденційних даних у базі даних, що підвищує ризик витоку інформації та порушення безпеки бізнес-процесів. Власники інфраструктури повинні врахувати потенційні наслідки для цілісності та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2017 та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.