Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider
Критична вразливість у Microsoft WDAC OLE DB Provider для Windows 10 1507 дозволяє віддалене виконання коду. Рекомендовано оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 75.03%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1507
Що відомо
Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що ставить під загрозу цілісність і безпеку корпоративної інфраструктури. Власники та адміністратори Windows 10 1507 повинні враховувати можливі наслідки компрометації систем і вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1507 та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати захисні заходи для систем із цією версією ОС.