Критична вразливість переповнення буфера в Windows FTP Service
Вразливість переповнення буфера в Windows FTP Service дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.38%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в службі Windows FTP, яка дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Рівень загрози оцінено як критичний з CVSS 9.8.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над уразливим сервером, що створює серйозні ризики для безпеки корпоративної інфраструктури. Неавторизовані атаки можуть спричинити витік даних, порушення роботи сервісів та подальше поширення шкідливого коду в мережі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows FTP Service та застосувати їх. У разі відсутності патчів слід обмежити доступ до служби FTP, посилити моніторинг мережевого трафіку та перевірити журнали на ознаки експлуатації вразливості.