В числе прочих производитель исправил уязвимости в протоколе NTLM, позволяющие провести атаку типа NTLM Relay.
Эксплоит позволяет пользователю с низкими привилегиями управлять файлами, доступ к которым не предусмотрен уровнем прав.
Эксплоит для данной уязвимости был ранее размещен в открытом доступе.
За последние три дня SandboxEscaper уже обнародовала три эксплоита.
SandboxEscaper пообещала в ближайшем будущем опубликовать еще два эксплоита.
Баг затрагивает планировщик заданий Windows.
Баг позволяет пользователю с низким уровнем привилегий копировать любой файл с правами системы.