← voltar
CVE-2019-1068highsob ataqueCWE-20

CVE-2019-1068

83Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 8.8epss 53%
da publicação à arma570 dias
Publicada no NVD15 de jul.
1ª PoC+570d
CISA KEV+2599d
probabilidade de exploração
53%top 1% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-08-29

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

O SQL Server da Microsoft possui uma falha que permite que atacantes executem código malicioso remotamente, explorando a forma como processa certas funções internas. Isso é grave porque dá ao atacante controle completo sobre o servidor de banco de dados.

Detalhe técnico

Vulnerabilidade de execução remota de código no Microsoft SQL Server causada pelo processamento incorreto de funções internas. Um atacante autenticado pode explorar essa falha de validação de entrada para executar código arbitrário com privilégios do mecanismo de banco de dados, levando a comprometimento completo do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.