CVE-2024-21358: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB WDAC dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 75.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.
Wpływ biznesowy
Ta luka bezpieczeństwa stanowi poważne zagrożenie dla środowisk korzystających z Windows 10 1507, zwłaszcza tam, gdzie używany jest dostawca OLE DB WDAC dla SQL Server. Atakujący mogą zdalnie uruchomić złośliwy kod, co może prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia integralności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach krytycznych.