Kwetsbaarheden verholpen in Microsoft SQL Server (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Drie kwetsbaarheden verholpen in Microsoft SQL Server
- CVE-2026-32167 en CVE-2026-32176: lokaal rechten verhogen
- CVE-2026-33120: uitvoeren van willekeurige code op afstand (CVSS 8,8)
"Microsoft heeft kwetsbaarheden verholpen in SQL Server. Een kwaadwillende kan de kwetsbaarheden misbruiken doordat SQL Server invoer onvoldoende neutraliseert en onveilig niet-vertrouwde pointers dereferent. Hierdoor kan een geautoriseerde aanvaller lokaal rechten verhogen of op afstand via het netwerk code uitvoeren. De CVEs zijn CVE-2026-32167 (CVSS 6,7), CVE-2026-33120 (CVSS 8,8) en CVE-2026-32176 (CVSS 6,7)."
#SQL Server kwetsbaarheden
#lokale rechtenverhoging
#uitvoeren van code op afstand
nog geen reacties.