Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB provider для SQL Server
Критична вразливість у Microsoft WDAC OLE DB provider для SQL Server на Windows 10 1507 дозволяє віддалене виконання коду. Рекомендовано перевірити оновлення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 75.33%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що створює ризик компрометації даних і порушення роботи бізнес-додатків. Власники інфраструктури на Windows 10 1507 повинні врахувати потенційний вплив на безпеку та стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та відповідних компонентів WDAC OLE DB provider. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.