
Microsoft Adobe Acrobat, Adobe Reader va Windows dasturlaridagi ikkita nol kunlik zaiflik tafsilotlarini oshkor qildi.
Microsoft mutaxassislari Adobe Acrobat, Adobe Reader va Microsoft Windows dasturlaridagi ikkita nol kunlik zaiflik tafsilotlari bilan o’rtoqlashdilar, bu kimdir zararli PDF faylini VirusTotal’dagi ommaviy omborga yuklaganidan keyin ma’lum bo’ldi. Hujjat shu yilning mart oyi oxirida ESET tadqiqotchilari tomonidan topilgan va ular ma’lumotlarni Microsoft jamoasiga “Windows yadrosidagi noma’lum zaiflik uchun potentsial ekspluatatsiya” tavsifi bilan taqdim etishgan. Tahlillar shuni ko’rsatdiki, faylda ikkita ekspluatatsiya mavjud: biri Adobe Acrobat/Reader’dagi RCE (masofaviy kodni bajarish) zaifligi (CVE-2018-4990) uchun, ikkinchisi esa Windows’dagi imtiyozlarni oshirish muammosi uchun (CVE-2018-8120). Hujjat ishlab chiqishning dastlabki bosqichida edi va hech qanday zararli funksiyani o’z ichiga olmagan. Ko’rinishidan, uning muallifi zaifliklardan “kuchli kiberqurol” yaratish uchun foydalangan va ekspluatatsiyalarni xatolik bilan VirusTotal’ga yuklagan.
Tadqiqotchilarning fikriga ko’ra, birinchi eksploit «modul kontekstida shellcode ni bajarish uchun Adobe JavaScript dvigateliga hujum qiladi, ikkinchisi esa shellcode ga Adobe Reader sinov muhitidan chiqib, yuqori imtiyozlar bilan ishlash imkonini beradi». CVE-2018-8120 zaifligi faqat Windows 7, Windows Server 2008 va Windows Server 2008 R2 ga ta’sir qilishi qayd etilgan.
PDF faylida zararli dastur yo’qligiga qaramay, mutaxassislar uning ishlab chiquvchilarining yuqori darajadagi professionalligini ta’kidlamoqdalar. Microsoft may oyidagi yangilanishda CVE-2018-8120 zaifligini yamagan. Foydalanuvchilarga yamalarni iloji boricha tezroq o’rnatish tavsiya etiladi.