Вразливість віддаленого виконання коду в Windows 10 1507 через драйвер ODBC SQL Server WDAC

Критична вразливість віддаленого виконання коду в Windows 10 1507 через драйвер ODBC SQL Server WDAC. Рекомендовано оновлення та моніторинг.
CVE-2024-26214CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через драйвер ODBC SQL Server WDAC

Критична вразливість віддаленого виконання коду в Windows 10 1507 через драйвер ODBC SQL Server WDAC. Рекомендовано оновлення та моніторинг.

CVSS
8.8 HIGH
EPSS
78.96%
Активно використовується
немає в KEV
Продукт
windows 10 1507

Що відомо

Виявлено критичну вразливість у драйвері ODBC SQL Server, що використовується в Windows 10 версії 1507, яка дозволяє віддалене виконання коду. Ця проблема має високий рівень серйозності з оцінкою CVSS 8.8.

Бізнес-вплив

Вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і конфіденційність даних. Для організацій, які використовують Windows 10 1507, це створює ризик компрометації інфраструктури та потенційних простоїв у роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг системних журналів на ознаки експлуатації та пріоритезувати заходи безпеки для захисту критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки