Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu w WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-21450CVSS 8.8Windows

Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu w WDAC OLE DB dla SQL Server

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 WDAC OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
78.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w zabezpieczeniach w dostawcy WDAC OLE DB dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla środowisk korzystających z Windows 10 1507, zwłaszcza tam, gdzie używany jest WDAC OLE DB dla SQL Server. Atakujący mogą zdalnie uruchomić dowolny kod, co może prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia integralności systemu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów Windows 10 1507, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS