Вразливість віддаленого виконання коду в Windows 10 1507 через WDAC OLE DB провайдер для SQL Server

Високорівнева вразливість віддаленого виконання коду в Windows 10 1507 через WDAC OLE DB провайдер для SQL Server. Рекомендовано перевірити оновлення.
CVE-2024-21358CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через WDAC OLE DB провайдер для SQL Server

Високорівнева вразливість віддаленого виконання коду в Windows 10 1507 через WDAC OLE DB провайдер для SQL Server. Рекомендовано перевірити оновлення.

CVSS
8.8 HIGH
EPSS
75.78%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у Windows 10 1507, пов’язану з WDAC OLE DB провайдером для SQL Server, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що ставить під загрозу цілісність і доступність корпоративної інфраструктури. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу, особливо в середовищах із використанням Windows 10 1507.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та WDAC OLE DB провайдера для SQL Server. Якщо оновлення відсутні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг мережевого трафіку. Пріоритетно впроваджувати заходи захисту та планувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки