CVE-2024-21365: Krytyczna luka w Windows 10 1507 w dostawcy WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21365CVSS 8.8Windows

CVE-2024-21365: Krytyczna luka w Windows 10 1507 w dostawcy WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
75.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy WDAC OLE DB dla SQL Server, umożliwiającą zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może pozwolić atakującemu na zdalne wykonanie dowolnego kodu z uprawnieniami systemowymi, co może prowadzić do przejęcia kontroli nad systemem. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko poważnych naruszeń bezpieczeństwa, utraty danych oraz przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich szybkie wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS