CVE-2026-40370: Kwetsbaarheid voor uitvoering van externe code in SQL Server (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kritieke RCE-kwetsbaarheid in SQL Server
- Geen authenticatie vereist
- Gepatcht in updates van mei 2026
"De beveiligingsupdates van Microsoft van mei 2026 pakken CVE-2026-40370 aan, een kritieke kwetsbaarheid voor externe code-uitvoering in SQL Server. Een aanvaller kan systemen compromitteren zonder authenticatie. Onmiddellijk patchen is vereist om ongeautoriseerde toegang te voorkomen. De kwetsbaarheid treft meerdere versies van SQL Server."
nog geen reacties.