Microsoft’ning oktyabr oyidagi yangilanishi ilgari Acros Security tomonidan tuzatilgan zaiflikni qayta ochdi.
Tegishli yamoq chiqarilganiga qaramay, Microsoft JET ma’lumotlar bazasi dvigatelida muhim zaiflik saqlanib qolmoqda, bu esa joriy jarayon doirasida kodni masofadan turib bajarish imkonini beradi. CVE-2018-8423 zaifligi joriy yilning 20-sentabrida, Microsoft uni yamoqlashga ulgurmasdan oldin, TrendMicro Zero Day Initiative doirasida aniqlandi va ommaga oshkor qilindi. Rasmiy yamoq chiqarilishidan oldin, foydalanuvchilar TrendMicro tadqiqotchilari kontseptsiyaning isbotini nashr etganidan keyin 24 soat ichida Acros Security tomonidan chiqarilgan vaqtinchalik mikroyamoqqa kirish imkoniyatiga ega bo’lishdi. Vaqtinchalik tuzatish 0Patch platformasi orqali bepul taqdim etildi.
O’tgan hafta Microsoft seshanba kuni CVE-2018-8423 uchun rasmiy patchni chiqardi. Biroq, Acros Security bosh direktori Mitja Kolsekning so’zlariga ko’ra, Microsoftning yechimi to’liq emas va zaiflikni tuzatmaydi, balki faqat undan foydalanishni cheklaydi.
Kolsek yamoqning yetarli emasligini uni sentyabr oyida Acros Security tomonidan chiqarilgan vaqtinchalik mikroyamoq bilan taqqoslash orqali aniqladi. Acros Security allaqachon bu muammo haqida Microsoftga xabar bergan va hozircha uni ommaga oshkor qilmaslikka qaror qilgan.
«Qanday bo’lmasin, biz Microsoft patchi uchun tuzatish chiqardik. Qizig’i shundaki, oktyabr oyidagi yangilanish ilgari bizning mikropatchimiz tomonidan himoyalangan tizimlarda CVE-2018-8423 zaifligini qayta joriy qildi», dedi Kolsek.