Krytyczna luka wyścigu w sterowniku sieciowym Windows Server umożliwia zdalne wykonanie kodu
Krytyczna luka race condition w sterowniku sieciowym Windows Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W sterowniku sieciowym Windows Server wykryto krytyczną lukę typu race condition, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta wynika z niewłaściwej synchronizacji podczas współbieżnego dostępu do zasobów.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem Windows, co zagraża integralności i dostępności usług sieciowych. Atakujący może wykonywać dowolny kod z uprawnieniami systemowymi, co stwarza poważne ryzyko dla infrastruktury IT i danych firmowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwerów na nieznane sieci, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.