CVE-2019-1068
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
SQL Server de Microsoft tiene un fallo que permite a los atacantes ejecutar código malicioso de forma remota explotando cómo procesa ciertas funciones internas. Esto es grave porque da al atacante control total sobre el servidor de base de datos.
Una vulnerabilidad de ejecución remota de código en Microsoft SQL Server resulta del manejo incorrecto del procesamiento de funciones internas. Un atacante autenticado puede explotar esta debilidad de validación de entrada para ejecutar código arbitrario con privilegios del motor de base de datos, lo que potencialmente causa compromiso completo del sistema.