CVE-2023-36882: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-36882CVSS 8.8Windows

CVE-2023-36882: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
67.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

Wykryto poważną lukę w dostawcy OLE DB Microsoft WDAC dla SQL Server w systemie Windows 10 1507, która może pozwolić na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla systemów niezałatanych.

Wpływ biznesowy

Luka umożliwia potencjalnemu atakującemu zdalne wykonanie kodu, co może prowadzić do przejęcia kontroli nad systemem, utraty danych lub zakłócenia działania usług. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 i ich wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję systemów na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS