Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider
Критична вразливість віддаленого виконання коду в Microsoft WDAC OLE DB Provider для Windows 10 1507. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 73.98%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код віддалено, що ставить під загрозу безпеку інформаційних систем на базі Windows 10 1507. Власники інфраструктури повинні врахувати можливі наслідки компрометації систем та втрати контролю над ними.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та WDAC OLE DB Provider, застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих сервісів, посилити моніторинг журналів подій і пріоритезувати подальші дії з урахуванням ризиків.