CVE-2024-21361: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21361CVSS 8.8Windows

CVE-2024-21361: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
73.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy Microsoft WDAC OLE DB dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla systemów narażonych na atak.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu na podatnym systemie, co może prowadzić do przejęcia kontroli nad infrastrukturą IT. Operatorzy powinni traktować tę podatność jako wysokie zagrożenie, szczególnie w środowiskach korzystających z Windows 10 1507 i usług SQL Server.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na nieznane źródła oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo należy ocenić ryzyko i zabezpieczyć krytyczne zasoby.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS