Microsoft oʻz mahsulotlaridagi 17 ta muhim zaiflikni tuzatdi.

Microsoft oʻz mahsulotlaridagi 17 ta muhim zaiflikni tuzatdi.

Microsoft oʻz mahsulotlaridagi 17 ta muhim zaiflikni tuzatdi.

Kompaniya turli darajadagi 62 ta zaiflik uchun yamalar chiqardi.

Seshanba, 11-sentabr kuni Microsoft oʻzining dasturiy taʼminot mahsulotlari, jumladan, Windows, Microsoft Office va Edge uchun rejalashtirilgan oylik yangilanishlarini eʼlon qildi. Sentabr oyidagi xavfsizlik yangilanishlari jami 62 ta maʼlum zaiflikni tuzatdi.

Yangilanish paketiga Windows Task Scheduler ALPC interfeysidagi nol kunlik zaiflik uchun yamoq kiritilgan edi. Muammo o’tgan oyda oshkor qilindi va shu bilan birga kontseptsiyaning isboti ham e’lon qilindi. Xavfsizlik bo’yicha mutaxassislarning fikriga ko’ra, zaiflikdan PowerPool kiberjinoyatchilar guruhi faol foydalangan. Uchinchi tomonlar uni tuzatish uchun yamoqlarni chiqardilar, ammo foydalanuvchilarga Microsoft yangilanishini o’rnatish tavsiya etiladi.

Tuzatilgan 62 ta zaiflikdan 17 tasi muhim deb belgilangan va masofadan turib kodni bajarishga imkon beradi:

CVE-2018-0965 – Windows Hyper-V’dagi zaiflik;

CVE-2018-8465 – Microsoft Edge’dagi Chakra skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8420 – Microsoft XML xizmatlaridagi zaiflik;

CVE-2018-8461 – Internet Explorer 11 da xotira buzilishining zaifligi;

CVE-2018-8475 – bu Windows 10 dan Windows Servergacha bo’lgan barcha Windows versiyalariga ta’sir qiluvchi zaiflik;

CVE-2018-8332 – Windows 10 dan Windows Servergacha bo’lgan barcha Windows versiyalariga ta’sir qiluvchi Win32k Graphics’dagi zaiflik;

CVE-2018-8391 – Microsoft Edge’dagi Chakra skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8421 – .NET Framework’dagi zaiflik;

CVE-2018-8439 – Windows Hyper-V’dagi zaiflik;

CVE-2018-8456 – Skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8457 – Skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8459 – Skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8464 – Microsoft Edge’dagi PDF hujjati orqali kodni bajarishga imkon beruvchi zaiflik;

CVE-2018-8465 – Microsoft Edge’dagi Chakra skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8466 – Microsoft Edge’dagi Chakra skript yozish mexanizmida xotira buzilishining zaifligi;

CVE-2018-8467 – Microsoft Edge’dagi Chakra skript yozish mexanizmida xotira buzilishining zaifligi;

ADV180023 – Adobe Flash uchun sentyabr oyidagi yangilanishlar.

O‘xshash maqolalar