Microsoft SQL Serveri nõrkused kõrvaldatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Kolm parandatud turvaauku Microsoft SQL Serveris
- CVE-2026-32167 ja CVE-2026-32176: kohalik õiguste tõstmine
- CVE-2026-33120: eemalt koodi käivitamine (CVSS 8,8)
"Microsoft on kõrvaldanud SQL Serveri turvaaugud. Veakohad võimaldavad ründajal kohalikke õigusi tõsta või eemalt koodi käivitada, kuna sisendit ei neutraliseerita piisavalt ja ebausaldusväärseid osuteid viidatakse ebaturvaliselt. Turvaaugud on CVE-2026-32167 (CVSS 6,7), CVE-2026-33120 (CVSS 8,8) ja CVE-2026-32176 (CVSS 6,7)."
#SQL Serveri turvaaugud
#kohalik õiguste tõstmine
#eemalt koodi käivitamine
kommentaare veel pole.