CVE-2024-26161: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB WDAC dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2024-26161CVSS 8.8Windows

CVE-2024-26161: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Windows 10 1507 umożliwia zdalne wykonanie kodu przez dostawcę OLE DB WDAC dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
78.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i dostępności usług IT. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach z dostępem sieciowym do SQL Server.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do usług SQL Server, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS