Описание
Уязвимость системы управления реляционными базами данных Microsoft SQL Server связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
Вендор
Microsoft Corp.
Наименование ПО
SQL Server
Версия ПО
от 16.0.4003.1 до 16.0.4195.2 включительно (2022 СU19+GDR) (SQL Server)
от 16.0.1000.6 до 16.0.1135.2 включительно (2022 RTM+GDR) (SQL Server)
от 15.0.4003.23 до15.0.4430.1 включительно (2019 CU32+GDR ) (SQL Server)
от 15.0.2000.5 до 15.0.2130.3 включительно (2019 RTM+GDR) (SQL Server)
от 14.0.3006.16 до 14.0.3490.10 включительно (2017 CU31+GDR) (SQL Server)
от 14.0.1000.169 до 14.0.2070.1 включительно (2017 RTM+GDR) (SQL Server)
от 13.0.7000.253 до 13.0.7050.2 включительно (2016 SP2 GDR) (SQL Server)
от 13.0.6300.2 до 13.0.6455.2 включительно (2016 SP3 RTM+GDR) (SQL Server)
Тип ПО
СУБД
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа к системе управления базами данных;
- сегментирование сети с целью ограничения доступа к системе управления базами данных из других подсетей;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- ограничение доступа к системе из внешних сетей (Интернет).
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49719
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 51%
0.00275
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
28 дней назад
Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.
CVSS3: 7.5
github
28 дней назад
Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.
EPSS
Процентиль: 51%
0.00275
Низкий
7.5 High
CVSS3
7.8 High
CVSS2