CVE-2026-40370: SQL Serverin etäkoodin suorittamisen haavoittuvuus (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kriittinen RCE-haavoittuvuus SQL Serverissä
- Todennusta ei vaadita
- Korjattu toukokuun 2026 päivityksissä
"Microsoftin toukokuun 2026 tietoturvapäivitykset korjaavat CVE-2026-40370, kriittisen etäkoodin suorittamisen haavoittuvuuden SQL Serverissä. Hyökkääjä voi vaarantaa järjestelmiä ilman todennusta. Välitön päivitys on tarpeen luvattoman käytön estämiseksi. Haavoittuvuus koskee useita SQL Serverin versioita."
ei vielä kommentteja.