Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду
Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду через умову гонки. Рекомендується оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.51%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість у мережевому драйвері Windows Server, пов’язану з умовою гонки через неналежну синхронізацію спільних ресурсів. Зловмисник може виконати довільний код віддалено через мережу.
Бізнес-вплив
Ця вразливість має високий рівень ризику, оскільки дозволяє неавторизованому користувачу отримати контроль над сервером через мережу. Це може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат для організацій, що використовують уразливі версії Windows Server.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для відповідних версій Windows Server та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до серверів, провести аналіз логів на ознаки експлуатації та підвищити моніторинг мережевого трафіку для виявлення підозрілої активності.