Microsoft ikkita nol kunlik zaiflikni tuzatdi.

Yangilanishlar chiqarilishidan oldin xakerlik hujumlarida CVE-2018-8414 va CVE-2018-8373 zaifliklaridan foydalanilgan.

Seshanba, 14-avgust kuni Microsoft oʻz mahsulotlari uchun rejalashtirilgan oylik xavfsizlik yangilanishlarini eʼlon qildi. Avgust oyidagi yamalar 60 ta zaiflikni, jumladan, real hayotdagi hujumlarda faol qoʻllaniladigan ikkita nol kunlik zaiflikni tuzatadi. Microsoft byulleteniga koʻra, nol kunlik zaifliklardan biri (CVE-2018-8414) Windows Shellga taʼsir qiladi. Biroq, muammo aslida zararli dasturlarni tarqatish uchun SettingContent-ms fayllaridan foydalanish bilan bogʻliq. SpecterOps tadqiqotchisi Matt Nelson shu yilning iyun oyida ushbu zaiflikdan foydalangan holda hujumni birinchi boʻlib namoyish etdi. Xakerlar bir oydan keyin zaiflik bilan tajriba oʻtkazishni boshladilar.

Internet Explorer’da ikkinchi zaiflik (CVE-2018-8373) tuzatildi. Muammo skript mexanizmi xotiradagi obyektlarni qanday qayta ishlashi bilan bog‘liq bo‘lib, bu tajovuzkorga foydalanuvchi imtiyozlari bilan kodni masofadan turib bajarish imkonini beradi. Agar kompyuter egasi, aksariyat Windows foydalanuvchilari kabi, administrator hisobidan foydalansa, ushbu zaiflikdan foydalanish jiddiy oqibatlarga olib kelishi mumkin.

Zaiflikdan jabrlanuvchini Internet Explorer orqali zararli veb-saytga jalb qilish yoki IE dvigatelidan foydalanadigan dastur yordamida elektron pochta orqali yuborilgan zararli hujjatni ochishga majburlash orqali foydalanish mumkin.

CVE-2018-8373 tadqiqotchi Elliot Cao tomonidan aniqlangan. Microsoft ma’lumotlariga ko’ra, zaiflik yangilanishlar chiqarilishidan oldin hujumlarda allaqachon ishlatilgan.

O‘xshash maqolalar