CVE-2026-40370: Vulnerabilità di esecuzione remota di codice in SQL Server (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Vulnerabilità critica RCE in SQL Server
- Nessuna autenticazione richiesta
- Corretto negli aggiornamenti di maggio 2026
"Gli aggiornamenti di sicurezza di Microsoft di maggio 2026 risolvono CVE-2026-40370, una vulnerabilità critica di esecuzione remota di codice in SQL Server. Un utente malintenzionato potrebbe compromettere i sistemi senza autenticazione. È necessaria l'applicazione immediata della patch per impedire accessi non autorizzati. La vulnerabilità interessa più versioni di SQL Server."
ancora nessun commento.