Microsoft выпустила 9 июля плановые ежемесячные обновления безопасности для своих программных продуктов. В этот раз компания исправила 77 уязвимостей, в том числе две уязвимости нулевого дня (CVE-2019-0880 и CVE-2019-1132).

Исправленные уязвимости нулевого дня позволяют злоумышленнику повысить свои привилегии на атакуемой системе. С их помощью нельзя удаленно захватить контроль над компьютером, но злоумышленник, которому уже удалось проникнуть в систему, может воспользоваться ими для получения доступа к привилегированной учетной записи.

Главной из двух уязвимостей является CVE-2019-1132, затрагивающая компонент Win32k в более старых версиях Windows, в том числе в Windows 7 и Server 2008. Специалисты ESET утверждают, что она эксплуатировалась киберпреступниками, предположительно связанными с правительством России. Более подробно про вредоносную кампанию исследователи обещали опубликовать позднее.

Вторая уязвимость нулевого дня была обнаружена специалистами Resecurity и затрагивает процесс splwow64.exe. Уязвимость затрагивает Windows 10, 8.1, Server 2012, Server 2016, Server 2019 (в том числе версии Server 1803 и 1903), однако в реальных атаках она эксплуатировалась только в более старых версиях Windows. Подробности о вредоносных кампаниях, в которых использовалась данная уязвимость, пока не известны.