Критична вразливість переповнення буфера в SQL Server ODBC драйвері
Вразливість переповнення буфера в SQL Server ODBC драйвері дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.33%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в драйвері ODBC для SQL Server, що дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного компрометації серверів, що використовують уразливий драйвер ODBC для SQL Server, дозволяючи віддалене виконання коду. Це створює серйозні ризики для безпеки даних і стабільності бізнес-додатків, що залежать від цих серверів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника SQL Server для усунення цієї вразливості. Якщо патчі недоступні, слід обмежити мережевий доступ до серверів з уразливим драйвером, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі події.