CVE-2024-21359: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21359CVSS 8.8Windows

CVE-2024-21359: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
73.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy WDAC OLE DB dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana przez atakujących do przejęcia kontroli nad systemem.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na urządzeniach z Windows 10 1507. Organizacje korzystające z tego systemu powinny traktować tę podatność priorytetowo, aby zapobiec potencjalnym incydentom bezpieczeństwa i utracie danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łatki, należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS