
Muammo Windows 10, Server 2016 va Server 2019 ning barcha versiyalariga ta’sir qiladi.
Ikki oy ichida ikkinchi marta SandboxEscaper nomi bilan tanilgan xavfsizlik tadqiqotchisi Twitterda Windows operatsion tizimining yangi versiyalariga, jumladan, Windows 10 (barcha versiyalar, jumladan, 2018-yil oktyabr oyidagi so’nggi yangilanish), Server 2016 va Server 2019 ga ta’sir qiluvchi imtiyozlarning oshishi bilan bog’liq zaiflikni oshkor qildi. Zaiflikdan foydalanish uchun kontseptsiyaning isbot kodi GitHub-da mavjud. Zaiflik Microsoft ma’lumotlar almashish xizmati (dssvc.dll) bilan bog’liq va tajovuzkorga buzilgan tizimda imtiyozlarni oshirish imkonini beradi. Windows 8.1 va undan oldingi versiyalari ta’sirlanmagan.
Nashr qilingan konsepsiyani isbotlash kodi odatda administrator imtiyozlarini talab qiladigan fayllarni o’chiradi. Tegishli o’zgartirishlar bilan skript boshqa harakatlar uchun ham ishlatilishi mumkin, deydi ekspluatatsiyani tahlil qilgan mutaxassislar. Biroq, mutaxassislar skriptni ishga tushirishdan ehtiyot bo’lishadi, chunki u muhim fayllarni o’chirib tashlashi va tizimning ishdan chiqishiga olib kelishi mumkin.
Avgust oyi oxirida SandboxEscaper Windows’dagi shunga o‘xshash zaiflik haqida ma’lumot e’lon qildi va tegishli konsepsiyani tasdiqlash kodini ham taqdim etdi. Zaiflik Windows Task Scheduler’ga ta’sir qildi va ALPC qayta ishlash bilan bog‘liq edi. Ishlab chiqaruvchi muammoni sentyabr oyida rejalashtirilgan xavfsizlik yangilanishlarini chiqarish bilan hal qildi.
Avvalgi holatda bo’lgani kabi, ACROS Security mutaxassislari yangi zaiflik uchun vaqtinchalik yamoq (0Patch deb nomlangan) ishlab chiqdilar. Ular hozirda «mikroyamoq»ni barcha ta’sirlangan Windows versiyalariga ko’chirish ustida ishlamoqdalar. Hozircha Microsoftning rasmiy yangilanishi qachon paydo bo’lishi noma’lum.