Krytyczna luka przepełnienia bufora w DNS Windows umożliwia zdalne wykonanie kodu
Krytyczna luka przepełnienia bufora w DNS Windows umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 9.8 CRITICAL
- EPSS
- 68.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W systemie Windows wykryto krytyczną lukę typu przepełnienie bufora na stosie w usłudze DNS, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z tej usługi.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą wykorzystać ją do uruchomienia złośliwego oprogramowania lub eskalacji uprawnień, co może skutkować poważnymi stratami biznesowymi i naruszeniem danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi DNS na zewnętrzne sieci oraz monitorować logi systemowe pod kątem podejrzanej aktywności. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji oprogramowania oraz skorzystanie z oferowanych usług zarządzania łatkami i monitoringu bezpieczeństwa.