Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507

Критична вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507. Рекомендації щодо захисту та оновлення систем.
CVE-2023-36882CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507

Критична вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507. Рекомендації щодо захисту та оновлення систем.

CVSS
8.8 HIGH
EPSS
67.31%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у провайдері Microsoft WDAC OLE DB для SQL Server, що дозволяє віддалене виконання коду на Windows 10 версії 1507. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що загрожує компрометацією даних та порушенням роботи інфраструктури. Власники та оператори ІТ-систем на базі Windows 10 1507 повинні оцінити ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг системних журналів та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки