Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider

Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider. Рекомендовано оновлення та посилення безпеки.
CVE-2024-26166CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider

Критична вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider. Рекомендовано оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
79.15%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і конфіденційність даних. Для організацій, які використовують Windows 10 1507, це створює ризик компрометації серверів і робочих станцій, що може призвести до простоїв і втрати інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та пріоритезувати захист систем, що використовують WDAC OLE DB Provider.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки