Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server
Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server. Рекомендації щодо безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 75.78%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність та доступність корпоративної інфраструктури. ІТ-оператори повинні врахувати можливі ризики компрометації серверів, особливо тих, що використовують SQL Server з WDAC OLE DB Provider.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та відповідних компонентів SQL Server. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг журналів безпеки та пріоритезувати виправлення вразливості у планах безпеки.