Вразливість розкриття інформації в Microsoft SQL Server 2017 (CVE-2024-43474)

Високорівнева вразливість розкриття інформації в Microsoft SQL Server 2017. Рекомендації щодо захисту та оновлення.
CVE-2024-43474CVSS 7.6Windows

Вразливість розкриття інформації в Microsoft SQL Server 2017 (CVE-2024-43474)

Високорівнева вразливість розкриття інформації в Microsoft SQL Server 2017. Рекомендації щодо захисту та оновлення.

CVSS
7.6 HIGH
EPSS
66.55%
Активно використовується
немає в KEV
Продукт
sql server 2017

Що відомо

Виявлено вразливість у Microsoft SQL Server 2017, що дозволяє розкриття конфіденційної інформації. Уразливість має високий рівень критичності з оцінкою CVSS 7.6.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до конфіденційних даних у базі даних, що підвищує ризик витоку інформації та порушення безпеки бізнес-процесів. Власники інфраструктури повинні врахувати потенційні наслідки для цілісності та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для SQL Server 2017 та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки