Windows 10 da yamoqlanmagan zaiflik uchun vaqtinchalik yamoq mavjud.
Ushbu zaiflik uchun ekspluatatsiya avval ommaga ochiq edi.
0patch platformasi mutaxassislari Windows 10 operatsion tizimidagi Vazifalar rejalashtiruvchisidagi yamoqlanmagan zaiflik uchun mikropatchni chiqardi, undan foydalanish avvalroq SandboxEscaper nomi bilan maʼlum boʻlgan xavfsizlik tadqiqotchisi tomonidan eʼlon qilingan edi. Tavsifga ko’ra, bu xato Vazifalarni rejalashtiruvchi jarayoni ma’lum bir fayl uchun DACL (Discretionary Access Control List) ruxsatlarini qanday o’zgartirishi bilan bog’liq. Zaiflik tajovuzkorga tizim imtiyozlarini administrator darajasiga ko‘tarish imkonini beradi va undan maxsus tayyorlangan .job fayli yordamida foydalanish mumkin.
Taklif etilgan mikropatch xotirada tuzatuvchi ko’rsatmalarni ishga tushiradi va imtiyozsiz foydalanuvchilarga ega bo’lgan tizim fayllari uchun ruxsatlar to’plamini o’zgartirish imkoniyatini bloklaydi.
Yamoq hozirda Windows 10 (1809) ning 32 va 64 bitli versiyalari, shuningdek, Windows Server 2019 uchun mavjud. Ishlab chiquvchilar keyinchalik OTning boshqa nashrlari uchun yamoq chiqarishni rejalashtirmoqda. Yamoqni yuklab olish uchun 0patch mijozini o’rnatish kerak.