Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server
Критична вразливість CVE-2024-26210 у Windows 10 1507 дозволяє віддалене виконання коду через Microsoft WDAC OLE DB Provider для SQL Server.
- CVSS
- 8.8 HIGH
- EPSS
- 78.26%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і конфіденційність даних. Для організацій, які використовують Windows 10 1507, це може призвести до серйозних порушень роботи інфраструктури та потенційних втрат бізнес-даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг системних журналів і пріоритезувати захисні заходи для мінімізації ризиків.