CVE-2024-21350: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Zalecane szybkie aktualizacje.
CVE-2024-21350CVSS 8.8Windows

CVE-2024-21350: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Zalecane szybkie aktualizacje.

CVSS
8.8 HIGH
EPSS
71.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

Wykryto lukę w dostawcy Microsoft WDAC OLE DB dla SQL Server w systemie Windows 10 1507, która umożliwia zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu na podatnym systemie, co może prowadzić do przejęcia kontroli nad urządzeniem, kradzieży danych lub zakłócenia działania usług. Organizacje korzystające z Windows 10 1507 powinny traktować tę lukę jako wysokie ryzyko i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na zewnętrzne połączenia, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS