Vulnérabilité dans les produits Microsoft SQL (Patch Tuesday Janvier 2024)

TitreVulnérabilité dans les produits Microsoft SQL (Patch Tuesday Janvier 2024)
Numéro de Référence
Numéro de Référence
45491001/24
Date de publication
Date de publication
10 janvier 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Microsoft SQL Server 2022 pour x64-based Systems (CU 10)
  • System.Data.SqlClient
  • Microsoft.Data.SqlClient 5.1
  • Microsoft.Data.SqlClient 4.0
  • Microsoft.Data.SqlClient 3.1
  • Microsoft.Data.SqlClient 2.1
  • Microsoft SQL Server 2022 pour x64-based Systems (GDR)

Identificateurs externes:

Identificateurs externes
  •  CVE-2024-0056

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans les produits Microsoft SQL susmentionnés. L’exploitation de cette faille permet à un attaquant de contourner la politique de sécurité. 

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Microsoft du 09 Janvier 2024.

Risque:

Risque
  • Contournement de la politique de sécurité

Référence:

Référence

Bulletin de sécurité Microsoft du 09 Janvier 2024:

DGSSI2024 All rights reserved