Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507
Критична вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507. Рекомендації щодо безпеки та оновлень.
- CVSS
- 8.8 HIGH
- EPSS
- 75.78%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у провайдері Microsoft WDAC OLE DB для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень серйозності оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що створює ризик компрометації даних та порушення роботи бізнес-додатків. Операторам ІТ та власникам інфраструктури слід врахувати потенційний вплив на безпеку та стабільність систем, особливо якщо використовується Windows 10 1507.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність офіційних оновлень безпеки від Microsoft для Windows 10 1507 та провайдера WDAC OLE DB, застосувати їх за можливості. У разі відсутності патчів слід обмежити доступ до уразливих систем, посилити моніторинг журналів безпеки та пріоритезувати оновлення систем.