CVE-2024-21444: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 78.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB Microsoft WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu na zaatakowanym systemie, co może prowadzić do przejęcia kontroli nad infrastrukturą IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach z dostępem do sieci publicznej lub gdzie przetwarzane są wrażliwe dane.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko wykorzystania tej luki.