CVE-2024-26214: Krytyczna luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wykryto poważną lukę w Windows 10 1507 umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 78.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w sterowniku Microsoft WDAC SQL Server ODBC, która pozwala na zdalne wykonanie kodu. Luka ta została oceniona na 8.8 w skali CVSS, co wskazuje na wysokie ryzyko dla systemów narażonych na atak.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu z uprawnieniami systemowymi, co może prowadzić do przejęcia kontroli nad systemem, utraty danych lub przerw w działaniu usług. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich szybkie wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy ochronne, takie jak zapory sieciowe i segmentacja sieci.