Критична вразливість переповнення буфера в Windows GDI+ дозволяє віддалене виконання коду
Критична вразливість переповнення буфера в Windows GDI+ дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.6 CRITICAL
- EPSS
- 46.3%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в Windows GDI+, що дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Рівень загрози оцінено як критичний з CVSS 9.6.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над ураженою системою, що ставить під загрозу конфіденційність, цілісність та доступність корпоративної інфраструктури. ІТ-оператори повинні враховувати високий ризик компрометації систем, особливо тих, що мають відкритий мережевий доступ.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows GDI+ та застосувати їх. Якщо оновлення відсутні, слід обмежити мережевий доступ до уразливих систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на інциденти, пов’язані з цією вразливістю.