Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Updates
(KB4505217, KB4505218, KB4505219, KB4505220, KB4505221, KB4505222, KB4505224, KB4505225, KB4505419, KB4505422)
Описание
Уязвимость в Microsoft SQL Server, связанная с некорректной обработкой внутренних функций, позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, выполнить код в контексте учетной записи службы ядра СУБД SQL-сервера (SQL Server Database Engine), отправив специально сформированный запрос уязвимому серверу SQL.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1068
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1068
Ссылки
Источник: CVE
Наименование: CVE-2019-1068
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1068
Наименование: CVE-2019-1068
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1068