CVE-2026-54118: Уразливість у SQL Server 2016, що дозволяє виконання коду
Критична уразливість CVE-2026-54118 у Microsoft SQL Server 2016 дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 65.43%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2016
Що відомо
Уразливість десеріалізації недовірених даних у Microsoft SQL Server 2016 дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Це критична проблема безпеки з високим рівнем ризику.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації серверів баз даних, що негативно вплине на доступність, цілісність та конфіденційність даних. Для організацій, які використовують SQL Server 2016, це створює серйозну загрозу витоку інформації та порушення роботи бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 та застосувати їх. Також слід обмежити мережевий доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.