Yamoq PoC kodi nashr etilganidan atigi 7 soat o’tgach, Windows 7 uchun tayyor edi.
O’tgan hafta Trend Micro Zero Day Initiative tadqiqotchilari tomonidan oshkor qilingan Microsoft JET ma’lumotlar bazasi dvigatelidagi zaiflik uchun norasmiy yamoq mavjud bo’ldi. Xato Microsoft JET ma’lumotlar bazasi dvigatelida mavjud bo’lib, chegaradan tashqarida yozish zaifligi hisoblanadi. Muammo OLE DB interfeysi orqali JET ma’lumotlar manbasini ochishda o’zini namoyon qiladi.
Kamchilik JET indeks boshqaruv tizimida. Ma’lumotlar bazasi faylida yaratilgan ma’lumotlar ajratilgan buferning oxiriga yozishni ishga tushirishi mumkin, bu esa tajovuzkorga joriy jarayon kontekstida kodni bajarishga imkon beradi. Biroq, ekspluatatsiya foydalanuvchi bilan o’zaro ta’sirni talab qiladi.
Dasturiy ta’minotdagi zaifliklarni tuzatishga qaratilgan 0patch loyihasi butun dunyo bo’ylab foydalanuvchilar uchun mikropatchni chiqardi. Loyiha vakillarining so’zlariga ko’ra, ular ZDI jamoasi o’z xulosalarini e’lon qilganidan bir kun o’tmay tuzatishni ishlab chiqishga muvaffaq bo’lishdi.
Yamoq ZDI o’zining PoC kodini e’lon qilganidan atigi 7 soat o’tgach Windows 7 uchun tayyor edi va tuzatish Windows 7 bilan bir xil msrd3x40.dll versiyasidan foydalanadigan platformaning barcha versiyalarida ishlaydi.
Biroq, Windows 10 da msrd3x40.dll biroz boshqacha va xavfsizlik tadqiqotchilari platformaning ushbu versiyasidagi muammoni hal qilish uchun dastlabki yamoqqa ozgina o’zgartirish kiritishlari kerak edi.
