CVE-2023-36577: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB Microsoft WDAC dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-36577CVSS 8.8Windows

CVE-2023-36577: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB Microsoft WDAC dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
75.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB Microsoft WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla podatnych systemów.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu z uprawnieniami systemowymi, co może prowadzić do przejęcia kontroli nad infrastrukturą IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną, zwłaszcza jeśli systemy są dostępne z sieci publicznej lub obsługują bazy danych SQL Server.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowisku IT.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS