Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507

Критична вразливість у Microsoft WDAC OLE DB для Windows 10 1507 дозволяє віддалене виконання коду. Рекомендується перевірити оновлення безпеки.
CVE-2024-21391CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft WDAC OLE DB для Windows 10 1507

Критична вразливість у Microsoft WDAC OLE DB для Windows 10 1507 дозволяє віддалене виконання коду. Рекомендується перевірити оновлення безпеки.

CVSS
8.8 HIGH
EPSS
73.7%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у провайдері Microsoft WDAC OLE DB для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що ставить під загрозу цілісність і безпеку корпоративної інфраструктури. Власники систем на Windows 10 1507 повинні розглянути можливі ризики компрометації та вплив на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та провайдера WDAC OLE DB, обмежити доступ до уразливих сервісів, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки