Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider

Критична вразливість віддаленого виконання коду у Windows 10 1507 через Microsoft WDAC OLE DB Provider. Рекомендовано перевірити оновлення безпеки.
CVE-2024-26161CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider

Критична вразливість віддаленого виконання коду у Windows 10 1507 через Microsoft WDAC OLE DB Provider. Рекомендовано перевірити оновлення безпеки.

CVSS
8.8 HIGH
EPSS
78.09%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що створює ризик компрометації даних і порушення роботи бізнес-додатків. Власники інфраструктури повинні враховувати потенційний вплив на безпеку та стабільність систем, особливо у середовищах з підвищеними вимогами до захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows 10 версії 1507 та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки