Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SQL Server 2014, Microsoft SQL Server 2016 und Microsoft SQL Server 2017 ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
10 🕛 kürzlich 1 Min Lesezeit 33 Leser online ️ CVE-RADAR
[UPDATE] [hoch] Microsoft SQL Server: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 32.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
️ Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf wid.cert-bund.de.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 134 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 38%
🟡 In Evaluierung 25%
🟢 Keine Auswirkung 17%
Spannende Innovation 20%
Verwandte Story-Cluster & Quellen (Vektor-KI)
2 Quellen
Scale JAX models to multi-GPU systems
1 Quelle
Getting started with JAX on NVIDIA GPUs
1 Quelle
Tennis
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern