Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB провайдер для SQL Server

Критична вразливість у Microsoft WDAC OLE DB провайдері для SQL Server у Windows 10 1507 дозволяє віддалене виконання коду. Рекомендується оновлення та моніторинг.
CVE-2024-21441CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB провайдер для SQL Server

Критична вразливість у Microsoft WDAC OLE DB провайдері для SQL Server у Windows 10 1507 дозволяє віддалене виконання коду. Рекомендується оновлення та моніторинг.

CVSS
8.8 HIGH
EPSS
78.09%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у Microsoft WDAC OLE DB провайдері для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що ставить під загрозу цілісність та конфіденційність даних. Для організацій, які використовують Windows 10 1507, це створює ризик порушення роботи бізнес-додатків і потенційних втрат даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та WDAC OLE DB провайдера, застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки