CVE-2019-1068
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- EPSS 53%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
52.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2019-1068 beschreibt eine Remote Code Execution (RCE) Schwachstelle in Microsoft SQL Server. Diese tritt auf, wenn der SQL Server interne Funktionen fehlerhaft verarbeitet, was einem Angreifer die Ausführung von beliebigem Code auf dem betroffenen System ermöglichen kann. Betroffen sind verschiedene Service Packs der Versionen SQL Server 2014, 2016 und 2017.
Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 8.8. Ihre Dringlichkeit wird durch die Tatsache unterstrichen, dass sie in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet ist und somit aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 45%, was auf eine erhöhte Bedrohung hindeutet.
Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für die betroffenen Microsoft SQL Server-Installationen einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Patch-Implementierung dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.
Betroffene Produkte
- cpe:2.3:a:microsoft:sql_server:2014:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server:2014:sp3:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:*:*