Vulnerabilidad en productos Microsoft
Se ha identificado una vulnerabilidad de severidad alta en Microsoft SQL Server. La falla radica en la forma en que el motor de la base de datos procesa internamente ciertas funciones en memoria, lo que podrÃa permitir a un actor malicioso autenticado ejecutar código arbitrario con privilegios elevados en el contexto de la cuenta del servicio de SQL Server..
Productos afectados
- Microsoft SQL Server 2012, 2014, 2016 y 2017.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2019-1068: con una puntuación de 8.8 en CVSS v3.1. Una vulnerabilidad en el manejo del procesamiento de funciones internas podrÃa permitir una ejecución remota de código en Microsoft SQL Server.
Recomendación
- Implementar actualizaciones y parches recomendados por Microsoft para la versión del servidor SQL afectada.
- Mantener un monitoreo constante de las actualizaciones de seguridad emitidas por Microsoft.
- Efectuar pruebas exhaustivas en entornos de prueba antes de implementar cambios a sistemas productivos.
Referencias
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.