Krytyczna luka w Windows 11 24H2 umożliwiająca zdalne wykonanie kodu
Krytyczna podatność w Windows 11 24H2 umożliwia zdalne wykonanie kodu przez przepełnienie bufora w kliencie Pulpitu Zdalnego. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 11 24h2
Co wiadomo
W systemie Windows 11 24H2 wykryto krytyczną podatność typu przepełnienie bufora na stercie w kliencie Pulpitu Zdalnego, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem przez sieć.
Wpływ biznesowy
Podatność o wysokim stopniu zagrożenia (CVSS 9.8) stanowi poważne ryzyko dla środowisk korzystających z funkcji Pulpitu Zdalnego w Windows 11 24H2. Atakujący mogą zdalnie uruchomić dowolny kod, co może prowadzić do utraty danych, przerw w działaniu usług lub pełnego przejęcia systemu. Operatorzy IT powinni traktować tę lukę jako priorytetową do analizy i zabezpieczenia.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 11 24H2 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do usługi Pulpitu Zdalnego tylko do zaufanych sieci i monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo należy również ocenić ryzyko ekspozycji systemów na zewnątrz i wprowadzić odpowiednie środki ograniczające dostęp.