CVE-2024-26210: podatność zdalnego wykonania kodu w Windows 10 1507

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2024-26210CVSS 8.8Windows

CVE-2024-26210: podatność zdalnego wykonania kodu w Windows 10 1507

Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w Microsoft WDAC OLE DB. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
78.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1507

Co wiadomo

W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB Microsoft WDAC dla SQL Server, umożliwiającą zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla podatnych systemów.

Wpływ biznesowy

Eksploatacja tej luki może pozwolić atakującemu na zdalne wykonanie dowolnego kodu z uprawnieniami systemowymi, co może prowadzić do przejęcia kontroli nad systemem, utraty danych lub zakłócenia działania usług. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną i priorytetowo ją adresować, aby zabezpieczyć infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS