CVE-2024-21369: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wykryto poważną lukę w Windows 10 1507 umożliwiającą zdalne wykonanie kodu przez dostawcę OLE DB WDAC dla SQL Server. Zalecane szybkie aktualizacje.
CVE-2024-21369CVSS 8.8Windows

CVE-2024-21369: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wykryto poważną lukę w Windows 10 1507 umożliwiającą zdalne wykonanie kodu przez dostawcę OLE DB WDAC dla SQL Server. Zalecane szybkie aktualizacje.

CVSS
8.8 HIGH
EPSS
72.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta została oceniona na 8.8 w skali CVSS, co wskazuje na wysokie ryzyko ataku.

Wpływ biznesowy

Luka ta może umożliwić atakującym zdalne wykonanie złośliwego kodu, co zagraża integralności i dostępności systemów korzystających z Windows 10 1507. Organizacje korzystające z tego systemu powinny traktować tę podatność jako krytyczną, zwłaszcza jeśli ich środowiska są narażone na dostęp z sieci zewnętrznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507. W międzyczasie warto ograniczyć ekspozycję systemów na nieznane źródła oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetowo należy wdrożyć dostępne poprawki i przeprowadzić przegląd konfiguracji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS