Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities BSI Germany

[NEU] [hoch] Microsoft SQL Server: Mehrere Schwachstellen

Multiple vulnerabilities in Microsoft SQL Server 2017, 2019, and 2022 (CVSS 8.8) can be exploited remotely to escalate privileges to SQL-Sysadmin or SYSTEM rights, execute arbitrary code, disclose information, cause denial of service, and bypass security measures. Affected specific versions include SQL Server 2022 (CU 25, CU 26, GDR), SQL Server 2019 (CU 32, GDR), and SQL Server 2017 (CU 31, GDR). A mitigation is available, but the article does not specify a fixed version or a detailed workaround.
Read Full Article →

[WID-SEC-2026-3271] Microsoft SQL Server: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 08.09.2026 Stand 09.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Windows Produktbeschreibung Der Microsoft SQL Server ist ein relationales Datenbankmanagementsystem von Microsoft. Produkte 08.09.2026 Microsoft SQL Server 2022 (CU 26) Microsoft SQL Server 2019 (GDR) Microsoft SQL Server 2017 (CU 31) Microsoft SQL Server 2022 (GDR) Microsoft SQL Server 2019 (CU 32) Microsoft SQL Server 2017 (GDR) Microsoft SQL Server 2022 (CU 25) Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu erweitern – unter anderem auf SQL-Sysadmin- oder SYSTEM-Rechte –, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Sicherheitsmaßnahmen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article