CVE-2024-21350: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Zalecane szybkie aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 71.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
Wykryto lukę w dostawcy Microsoft WDAC OLE DB dla SQL Server w systemie Windows 10 1507, która umożliwia zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu na podatnym systemie, co może prowadzić do przejęcia kontroli nad urządzeniem, kradzieży danych lub zakłócenia działania usług. Organizacje korzystające z Windows 10 1507 powinny traktować tę lukę jako wysokie ryzyko i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na zewnętrzne połączenia, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.