Se ha identificado una vulnerabilidad de severidad alta en Microsoft SQL Server. La falla radica en la forma en que el motor de la base de datos procesa internamente ciertas funciones en memoria, lo que podría permitir a un actor malicioso autenticado ejecutar código arbitrario con privilegios elevados en el contexto de la cuenta del servicio de SQL Server..
Productos afectados
- Microsoft SQL Server 2012, 2014, 2016 y 2017.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2019-1068: con una puntuación de 8.8 en CVSS v3.1. Una vulnerabilidad en el manejo del procesamiento de funciones internas podría permitir una ejecución remota de código en Microsoft SQL Server.
Recomendación
- Implementar actualizaciones y parches recomendados por Microsoft para la versión del servidor SQL afectada.
- Mantener un monitoreo constante de las actualizaciones de seguridad emitidas por Microsoft.
- Efectuar pruebas exhaustivas en entornos de prueba antes de implementar cambios a sistemas productivos.
Referencias
