Kaspersky ID:
KLA87442
Erkennungsdatum:
09/09/2025
Aktualisiert:
09/12/2025

Beschreibung

Multiple vulnerabilities were found in Microsoft SQL Server. Malicious users can exploit these vulnerabilities to cause denial of service, execute arbitrary code, obtain sensitive information, gain privileges.

Below is a complete list of vulnerabilities:

  1. Improper Handling of Exceptional Conditions vulnerability in Newtonsoft.Json can be explotied to cause denial of service.
  2. An information disclosure vulnerability in Microsoft SQL Server can be exploited remotely to obtain sensitive information.
  3. An elevation of privilege vulnerability in Microsoft SQL Server can be exploited remotely to gain privileges.
 
 

 

 

Ursprüngliche Informationshinweise

Ausnutzung

Public exploits exist for this vulnerability.

Betroffene Produkte

CVE Liste

  • CVE-2024-21907
    critical
  • CVE-2025-47997
    high
  • CVE-2025-55227
    critical

KB Liste

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Do you want to save your changes?
Your message has been sent successfully.