Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider
Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider. Рекомендації щодо безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 74.19%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що створює ризик компрометації даних і порушення роботи інфраструктури. Власники та оператори IT-систем на базі Windows 10 1507 повинні розглянути можливі наслідки для безпеки та стабільності своїх сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та WDAC OLE DB Provider, застосувати їх за можливості. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та пріоритезувати подальші дії з урахуванням ризиків.