SecBoard
Zurück zur CVE-Übersicht

CVE-2019-1068

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score68/100 — HOCH
  • CVSS 8.8 — Hoch
  • EPSS 53%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

52.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2019-1068 beschreibt eine () Schwachstelle in Microsoft SQL Server. Diese tritt auf, wenn der SQL Server interne Funktionen fehlerhaft verarbeitet, was einem Angreifer die Ausführung von beliebigem Code auf dem betroffenen System ermöglichen kann. Betroffen sind verschiedene Service Packs der Versionen SQL Server 2014, 2016 und 2017.

Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 8.8. Ihre Dringlichkeit wird durch die Tatsache unterstrichen, dass sie in der () Datenbank gelistet ist und somit aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 45%, was auf eine erhöhte Bedrohung hindeutet.

Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für die betroffenen Microsoft SQL Server-Installationen einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Patch-Implementierung dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.

Betroffene Produkte

  • cpe:2.3:a:microsoft:sql_server:2014:sp2:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server:2014:sp3:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:*:*

Referenzen