CVE-2026-40370: Remotecodeausführung in SQL Server (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kritische Schwachstelle in SQL Server
- Ermöglicht Remotecodeausführung
- Patches im Mai-2026-Update enthalten
"Die Microsoft-Sicherheitsupdates vom Mai 2026 schließen eine kritische Sicherheitslücke (CVE-2026-40370) in SQL Server, die eine Remotecodeausführung ermöglicht. Angreifer könnten Systeme ohne Authentifizierung kompromittieren. Umgehende Patches sind erforderlich, um unbefugten Zugriff zu verhindern. Die Schwachstelle betrifft mehrere SQL Server-Versionen."
Noch keine Kommentare.