CVE-2024-21366: Krytyczna luka w Windows 10 1507 w dostawcy WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21366CVSS 8.8Windows

CVE-2024-21366: Krytyczna luka w Windows 10 1507 w dostawcy WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
75.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto lukę umożliwiającą zdalne wykonanie kodu w komponencie Microsoft WDAC OLE DB dla SQL Server. Luka ta ma wysoką ocenę CVSS 8.8 i może pozwolić atakującemu na przejęcie kontroli nad systemem.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla środowisk korzystających z Windows 10 1507, zwłaszcza tam, gdzie wykorzystywany jest dostawca WDAC OLE DB dla SQL Server. Atakujący może zdalnie uruchomić złośliwy kod, co może prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na zewnętrzne połączenia, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS