CVE-2026-40370: Vulnerabilitate de execuție de cod de la distanță în SQL Server (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Vulnerabilitate critică RCE în SQL Server
- Fără autentificare necesară
- Patch-uri în actualizările din mai 2026
"Actualizările de securitate Microsoft din mai 2026 abordează CVE-2026-40370, o vulnerabilitate critică de execuție de cod de la distanță în SQL Server. Un atacator ar putea compromite sisteme fără autentificare. Aplicarea imediată a patch-urilor este necesară pentru a preveni accesul neautorizat. Vulnerabilitatea afectează mai multe versiuni de SQL Server."
niciun comentariu momentan.