Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-0618

SQL Server

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den Reporting Services von Microsoft SQL Server – der Komponente, die Berichte erzeugt und über einen Web-basierten Berichtsserver bereitstellt. Ursache ist eine fehlerhafte Verarbeitung von Seitenanfragen: Eingehende Daten werden beim sogenannten Deserialisieren, also beim Zurückwandeln übermittelter Objekte in interne Datenstrukturen, nicht sauber geprüft. Dadurch kann ein Angreifer manipulierte Anfragen so präparieren, dass beim Verarbeiten eigener Code ausgeführt wird. Der Angriff setzt eine vorherige Anmeldung voraus – der Angreifer muss also über gültige Zugangsdaten verfügen. Gelingt die Ausnutzung, läuft der eingeschleuste Code im Kontext des Dienstkontos des Berichtsservers und übernimmt dessen Rechte auf dem System. Betroffen sind Umgebungen, in denen die Reporting Services aktiv betrieben werden; da der Berichtsserver häufig im Netzwerk erreichbar ist, bietet er angemeldeten Nutzern eine unmittelbare Angriffsfläche.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.