Zaiflikdan FruityArmor guruhi foydalangan.
Microsoft rejalashtirilgan «Patch Seshanba» tadbiri doirasida Microsoft Windows, Edge, Internet Explorer, MS Office, MS Office Services and Web Apps, ChakraCore, SQL Server Management Studio va Exchange Server’dagi jami 49 ta zaiflikni, jumladan, FruityArmor kiberjosuslik guruhi tomonidan foydalanilgan nol kunlik zaiflikni (CVE-2018-8453) bartaraf etuvchi yangilanishlar paketini chiqardi. CVE-2018-8453 Windows Win32k komponentidagi mahalliy imtiyozlarni oshirish zaifligi bo’lib, u ayniqsa jiddiy deb hisoblanmaydi, chunki u masofadan turib kodni bajarishga imkon bermaydi. Bu shuni anglatadiki, hujumchilar avval maqsadli tizimni boshqa yo’llar bilan buzishlari kerak bo’ladi.
CVE-2018-8453 dan foydalanish orqali kiberjinoyatchilar o’z imtiyozlarini oshirishlari va kodni yadro rejimida bajarishlari mumkin. Bu ularga dasturiy ta’minotni o’rnatish, ma’lumotlarni ko’rish, o’zgartirish va o’chirish yoki to’liq imtiyozlarga ega yangi hisoblar yaratish imkonini beradi. Windowsning barcha qo’llab-quvvatlanadigan versiyalari uchun tuzatishlar chiqarildi.
Boshqa muammolar qatorida, kompaniya Microsoft Jet ma’lumotlar bazasi dvigateliga ta’sir qiluvchi CVE-2018-8423 kabi 12 ta muhim zaiflikni, 35 ta «muhim» muammoni, 1 ta o’rtacha jiddiylikdagi muammoni va 1 ta past jiddiylikdagi muammoni tuzatdi. To’liq ro’yxatni bu yerdan topishingiz mumkin.