Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 (CVE-2024-49021)

Високонебезпечна вразливість віддаленого виконання коду в Microsoft SQL Server 2016. Рекомендації щодо захисту та оновлення.
CVE-2024-49021CVSS 7.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 (CVE-2024-49021)

Високонебезпечна вразливість віддаленого виконання коду в Microsoft SQL Server 2016. Рекомендації щодо захисту та оновлення.

CVSS
7.8 HIGH
EPSS
50.72%
Активно використовується
немає в KEV
Продукт
sql server 2016

Що відомо

Виявлено критичну вразливість у Microsoft SQL Server 2016, що дозволяє віддаленому зловмиснику виконувати довільний код на сервері. Ця проблема має високий рівень небезпеки з оцінкою CVSS 7.8.

Бізнес-вплив

Вразливість може призвести до компрометації серверів баз даних, що впливає на цілісність і доступність даних, а також може спричинити серйозні порушення в роботі бізнес-додатків. ІТ-оператори повинні врахувати можливі ризики несанкціонованого доступу та виконання шкідливих дій на інфраструктурі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. У разі відсутності патчів слід обмежити доступ до серверів, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки