CVE-2024-21420: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21420CVSS 8.8Windows

CVE-2024-21420: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
75.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy Microsoft WDAC OLE DB dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana przez atakujących do przejęcia kontroli nad systemem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad systemem Windows 10 1507, co zagraża integralności i dostępności krytycznych zasobów IT. Organizacje korzystające z tej wersji systemu powinny traktować tę lukę jako wysokie ryzyko, szczególnie w środowiskach zdalnych i serwerowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS