CVE-2024-21391: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21391CVSS 8.8Windows

CVE-2024-21391: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
73.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu na zaatakowanym systemie, co może prowadzić do przejęcia kontroli nad infrastrukturą IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę lukę jako wysokie ryzyko, zwłaszcza w środowiskach z dostępem do sieci zewnętrznych.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 i wdrożyć je. W przypadku braku łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetyzację działań naprawczych w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS