CVE-2024-21352: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 73.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB dla SQL Server w ramach Microsoft WDAC, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla podatnych systemów.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu na zaatakowanym systemie, co może prowadzić do przejęcia kontroli nad infrastrukturą IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną, zwłaszcza jeśli systemy są dostępne z sieci publicznej lub mają uprawnienia do baz danych SQL Server.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.