Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:H/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft SQL Server
(SQL Server)
Описание
Службы SQL Server могут работать как от имени специально созданной непривилегированной учетной записи, так и от учетной записи Local System или администратора системы. Во втором случае злоумышленник, имеющий возможность запуска системных хранимых процедур, получает возможность выполнения произвольного кода в системе с привилегиями администратора.
Как исправить
Рекомендуется изменить учетную запись, используемую для запуска служб SQL Server, на специально созданную непривилегированную учетную запись.