CVE-2026-54118: Уразливість у SQL Server 2016, що дозволяє виконання коду

Критична уразливість CVE-2026-54118 у Microsoft SQL Server 2016 дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.
CVE-2026-54118CVSS 9.8Windows

CVE-2026-54118: Уразливість у SQL Server 2016, що дозволяє виконання коду

Критична уразливість CVE-2026-54118 у Microsoft SQL Server 2016 дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
65.43%
Активно використовується
немає в KEV
Продукт
sql server 2016

Що відомо

Уразливість десеріалізації недовірених даних у Microsoft SQL Server 2016 дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Це критична проблема безпеки з високим рівнем ризику.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації серверів баз даних, що негативно вплине на доступність, цілісність та конфіденційність даних. Для організацій, які використовують SQL Server 2016, це створює серйозну загрозу витоку інформації та порушення роботи бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. Також слід обмежити мережевий доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки