Microsoft Windows’dagi keng tarqalgan zaiflikni tuzatdi.

Microsoft Windows’dagi keng tarqalgan zaiflikni tuzatdi.

Microsoft Windows’dagi keng tarqalgan zaiflikni tuzatdi.

Kompaniya hali Microsoft Data Sharing xizmatidagi zaiflikni tuzatmagan, uning konsepsiyasini tasdiqlash kodi oktyabr oyida e’lon qilingan.

Microsoft turli Microsoft mahsulotlarida (Windows, Office, Edge, Internet Explorer va boshqalar) jami 62 ta zaiflikni, jumladan, kiberjinoyatchilar tomonidan faol ravishda foydalaniladigan Windows Win32k komponentidagi ikki o’ndan ortiq muhim zaifliklarni va imtiyozlarning oshishi muammosini (CVE-2018-8589) tuzatuvchi rejalashtirilgan xavfsizlik yangilanishlari paketini chiqardi. Biroq, o’tgan yilning oktyabr oyida e’lon qilingan konsepsiya isboti kodi bo’lgan Microsoft ma’lumotlar almashish xizmatidagi zaiflik hali ham tuzatilmagan.

24 ta muhim zaiflikdan 8 tasi Microsoft Edge brauzeriga kiritilgan Chakra skript dvigatelida mavjud. Ularning har biri kodni masofadan turib bajarishga imkon beradi, bu esa tajovuzkorga zararli dasturlarni yuklab olish yoki tizimda joriy foydalanuvchining imtiyozlari bilan turli amallarni bajarish imkonini beradi.

Trivial File Transfer Protocol (CVE-2018-8476), Windows grafik komponenti (CVE-2018-8553), Dynamics 365 biznes-ilova platformasi (CVE-2018-8609), Windows VBScript dvigateli (CVE-2018-8584), Word (CVE-2018-8539, CVE-2018-8573) va PowerShell’dagi ikkita muammo (CVE-2018-8256, CVE-2018-8415) da yana bir qancha muhim zaifliklar tuzatildi.

Boshqalar qatorida, Dynamics 365’dagi toʻrtta XSS zaifligi (CVE-2018-8605, CVE-2018-8606, CVE-2018-8607, CVE-2018-8608), Skype for Business’dagi DoS zaifligi (CVE-2018-8546) va BitLocker’dagi shifrlashni chetlab oʻtish muammosi (CVE-2018-8566) tuzatildi.

Zaifliklarning to’liq ro’yxatini bu yerdan topishingiz mumkin.

O‘xshash maqolalar