Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 (CVE-2024-49021)
Високонебезпечна вразливість віддаленого виконання коду в Microsoft SQL Server 2016. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 50.72%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2016
Що відомо
Виявлено критичну вразливість у Microsoft SQL Server 2016, що дозволяє віддаленому зловмиснику виконувати довільний код на сервері. Ця проблема має високий рівень небезпеки з оцінкою CVSS 7.8.
Бізнес-вплив
Вразливість може призвести до компрометації серверів баз даних, що впливає на цілісність і доступність даних, а також може спричинити серйозні порушення в роботі бізнес-додатків. ІТ-оператори повинні врахувати можливі ризики несанкціонованого доступу та виконання шкідливих дій на інфраструктурі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. У разі відсутності патчів слід обмежити доступ до серверів, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.