CVE-2024-43519: Luka w Windows 10 1507 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Windows 10 1507 przez lukę w WDAC OLE DB dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 69.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1507
Co wiadomo
W systemie Windows 10 1507 wykryto poważną lukę w dostawcy OLE DB WDAC dla SQL Server, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla podatnych systemów.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie dowolnego kodu na zaatakowanym urządzeniu, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych lub zakłócenia działania usług. Organizacje korzystające z Windows 10 1507 powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1507 oraz ich wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań naprawczych.