CVE-2026-40370: Luka zdalnego wykonania kodu w SQL Server (msrc.microsoft.com)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna luka RCE w SQL Server
- Brak wymaganego uwierzytelniania
- Usunięta w aktualizacjach z maja 2026
"Aktualizacje zabezpieczeń Microsoft z maja 2026 r. usuwają CVE-2026-40370, krytyczną lukę zdalnego wykonania kodu w SQL Server. Atakujący może przejąć systemy bez uwierzytelniania. Należy natychmiast zastosować łatki, aby zapobiec nieautoryzowanemu dostępowi. Luka dotyczy wielu wersji SQL Server."
brak komentarzy.