Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server

Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server. Рекомендації щодо захисту.
CVE-2024-21368CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server

Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server. Рекомендації щодо захисту.

CVSS
8.8 HIGH
EPSS
73.97%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Ця проблема має високий рівень серйозності з оцінкою CVSS 8.8.

Бізнес-вплив

Вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і доступність бізнес-сервісів. Власники інфраструктури на Windows 10 1507 повинні оцінити ризики та вжити заходів для захисту своїх систем, особливо якщо вони використовують SQL Server з WDAC OLE DB Provider.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та відповідних компонентів SQL Server. Якщо патчі недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг журналів безпеки та пріоритезувати оновлення систем до підтримуваних версій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки