CVE-2024-21370: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 75.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
Wykryto poważną lukę w dostawcy OLE DB Microsoft WDAC dla SQL Server w systemie Windows 10 1507, która może pozwolić na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla systemów narażonych na atak.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i poufności danych oraz stabilności infrastruktury IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji zabezpieczeń od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań naprawczych.