Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider
Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server. Рекомендовано оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 73.97%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність та конфіденційність даних. Для організацій, які використовують Windows 10 1507, це означає підвищений ризик компрометації серверів і робочих станцій, особливо якщо вони підключені до мережі або мають відкритий доступ до SQL Server.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, посилити моніторинг журналів безпеки та пріоритезувати захист систем, що використовують WDAC OLE DB Provider.