Microsoft Windows’dagi nol kunlik zaiflikni tuzatdi

Microsoft Windows’dagi nol kunlik zaiflikni tuzatdi

Microsoft Windows’dagi nol kunlik zaiflikni tuzatdi

Kompaniya ketma-ket to’rtinchi oy davomida tajovuzkorlar tomonidan faol foydalanilgan zaifliklarni tuzatib kelmoqda.

Microsoft bir qator mahsulotlardagi jami 39 ta zaiflikni, jumladan, davlat tomonidan qo’llab-quvvatlanadigan kiberjinoyatchilar guruhlari tomonidan faol ravishda foydalaniladigan Windows yadrosidagi imtiyozlarning kuchayishi zaifligini (CVE-2018-8611) bartaraf etadigan rejalashtirilgan xavfsizlik yangilanishlarini chiqardi. Zaiflik Windows yadrosi tomonidan xotira obyektlarini noto’g’ri ishlatish natijasida yuzaga keladi. Hujumchi ushbu zaiflikdan yadro rejimida ixtiyoriy kodni bajarish uchun foydalanishi mumkin, bu ularga dasturlarni o’rnatish, ma’lumotlarni ko’rish, o’zgartirish yoki o’chirish hamda to’liq imtiyozlarga ega hisoblarni yaratish imkonini beradi.

Zaiflik Kaspersky Lab tadqiqotchilari tomonidan aniqlandi. Ularning so’zlariga ko’ra, u ilgari CVE-2018-8589 zaifligidan foydalangan ikkita kiberjinoyatchi guruhning hujumlarida ishlatilgan va bu zaiflik shu yilning noyabr oyida tuzatilgan. Oktyabr va sentyabr oylarida yana ikkita nol kunlik zaiflik tuzatildi – biri FruityArmor kiberjosuslik guruhining hujumlarida, ikkinchisi esa oddiy kiberjinoyatchilar tomonidan ishlatilgan.

Dekabr oyidagi seshanba kuni o’tkazilgan Patch seshanbasining bir qismi sifatida kompaniya Windows VBScript dvigateli, Microsoft Office va Internet Explorerdagi bir qator muhim zaifliklarni ham tuzatdi.

Boshqa narsalar qatorida, Microsoft yangilash paketi Rossiya hukumat klinikalaridan biriga hujumda ishlatilgan Adobe Flash Player’dagi 0Day zaifligi uchun yamoqni o‘z ichiga oladi. Tuzatilgan zaifliklarning toʻliq roʻyxati bu yerda.

O‘xshash maqolalar