CVE-2024-21360: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 75.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta została oceniona na 8.8 w skali CVSS, co wskazuje na wysokie zagrożenie.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu z uprawnieniami systemowymi, co stwarza ryzyko przejęcia kontroli nad infrastrukturą IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną, zwłaszcza jeśli systemy są dostępne z sieci publicznej lub obsługują bazy danych SQL Server.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku IT.