Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507
Критична вразливість CVE-2023-36402 у Microsoft WDAC OLE DB для Windows 10 1507 дозволяє віддалене виконання коду. Рекомендується оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 76%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у провайдері Microsoft WDAC OLE DB для SQL Server на Windows 10 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що ставить під загрозу цілісність і конфіденційність даних. ІТ-оператори та власники інфраструктури повинні враховувати високий рівень ризику для систем, що використовують Windows 10 1507 з цим компонентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та пріоритезувати усунення цієї вразливості у планах безпеки.