Windows’dagi xavfli zaiflik uchun vaqtinchalik yamoq mavjud bo‘ldi.

Windows’dagi xavfli zaiflik uchun vaqtinchalik yamoq mavjud bo‘ldi.

Windows’dagi xavfli zaiflik uchun vaqtinchalik yamoq mavjud bo‘ldi.

Bu zaiflik tajovuzkorga Mehmon yoki Foydalanuvchi imtiyozlarini SYSTEMga oshirish imkonini beradi.

Shu hafta boshida SandboxEscaper taxallusidan foydalangan xavfsizlik tadqiqotchisi vazifa rejalashtiruvchisining ALPC interfeysiga ta’sir qiluvchi Windows zaifligi uchun ekspluatatsiya kodini e’lon qildi. Acros Security kiberxavfsizlik firmasi ushbu muammoning ekspluatatsiyasini oldini oluvchi vaqtinchalik yamoqni chiqardi. Foydalanuvchilar ushbu yamoqni 0patch Agent mijozini yuklab olish va o’rnatish orqali qo’llashlari mumkin. Yamoq faqat Windows 10 v1803 ning 64-bitli versiyalari foydalanuvchilari uchun mavjud.

Kompaniya shuningdek, yamoqni boshqa zaif platformalarga o’tkazish bo’yicha takliflarni qidirmoqda.

Ushbu zaiflik tajovuzkorga Mehmon yoki Foydalanuvchi imtiyozlarini SYSTEMga oshirish imkonini beradi. GitHub’da chop etilgan ekspluatatsiya manba kodi faqat Windows 10 v1803 va Windows Server 2016’ning 64-bitli versiyalarida ishlaydi.

Mutaxassislarning fikriga ko’ra, ekspluatatsiya kodiga kichik o’zgarishlar kiritish orqali uni operatsion tizimning 32-bitli versiyalari bilan ishlash uchun o’zgartirish mumkin.

OT ishlab chiqaruvchisi ushbu zaiflikni 11-sentabr kuni seshanba kuni yamoqlash doirasida tuzatishi kutilmoqda. Hozirda bu muammodan hujumchilar foydalanganiga oid hech qanday dalil yo’q.

O‘xshash maqolalar