CVE-2023-36402: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy Microsoft WDAC OLE DB dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i poufności danych oraz stabilności infrastruktury IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę lukę jako wysokie ryzyko, zwłaszcza w środowiskach z dostępem sieciowym do usług SQL Server.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności oficjalnych aktualizacji zabezpieczeń od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług SQL Server, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań naprawczych.