CVE-2026-40370Microsoft SQL Server 存在严重安全漏洞,源于对文件名或路径的外部控制不当。已获授权的低权限攻击者可利用此缺陷,通过网络发送特制请求操纵系统路径。成功利用该漏洞可能导致攻击者在目标服务器上远程执行任意代码。由于SQL Server服务通常拥有较高权限,此攻击将严重影响系统的机密性、完整性和可用性,建议用户尽快修复。
该漏洞的核心在于SQL Server未能有效隔离或验证用户输入的文件路径参数。当应用程序处理涉及文件系统的操作时(如数据库备份、恢复或加载扩展存储过程),攻击者可以注入恶意路径。利用路径遍历技术,攻击者可将恶意文件写入受控目录,或覆盖系统关键文件。由于服务进程运行权限较高,攻击者通过精心构造的文件内容(如DLL劫持或脚本执行),能够在服务器上下文中执行任意命令,从而完全控制受影响的主机。