UzCERT Live
Kanalga Telegram’da o‘tish
🧑💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010
Ko'proq ko'rsatish2 680
Obunachilar
+1124 soatlar
+1157 kunlar
+11130 kunlar
Postlar arxiv
2 680
⚠️ SHOSHILINCH OGOHLANTIRISH!
Banklar va tashkilotlarda ERI (Elektron raqamli imzo) kalitidan foydalanuvchi xodimlar DIQQATIGA ✅
🚨 TASHKILOTINGIZ HISOBIDAN KATTA MIQDORDA PUL O‘G‘IRLANISHI MUMKIN!
Kech bo‘lmasdan kompyuteringizni zudlik bilan tekshiring!
🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida kiberjinoyatchilar davlat ijro faoliyati bilan shug‘ullanuvchi davlat organlari nomidan yuborilgan soxta (fishing) elektron xatlar va messenjer xabarlari orqali tashkilotlarning axborot tizimlariga hujum qilayotgani aniqlandi.
💻 Mazkur xabarlarga ilova qilingan yoki havola orqali yuklab olinadigan, rasmiy dastur sifatida niqoblangan zararli dasturlar ishga tushirilgandan so‘ng hujumchilarga kompyuterni masofadan boshqarish, maxfiy ma'lumotlarni qo‘lga kiritish hamda bank operatsiyalarini nazorat qilish imkoniyatini beradi.
🚫 O‘rganishlar davomida quyidagi toifadagi xodimlar foydalanayotgan kompyuterlar zararli dasturlar bilan zararlanganligi aniqlandi:
➡️ ERI kalitidan foydalanuvchi tashkilot rahbarlari; ➡️ bosh hisobchilar va moliyaviy bo‘linma xodimlari; ➡️ bank hisobvaraqlari bilan ishlovchi mas'ul xodimlar; ➡️ hujjatlar aylanishi bo‘limi (devonxona) xodimlari.Mazkur zararli dastur orqali kiberjinoyatchilar ERI kalitlarini qo‘lga kiritishi, bank to‘lov topshiriqlarini noqonuniy imzolashi hamda tashkilot hisobidan katta miqdordagi pul mablag‘larini o‘zlashtirishi mumkin. 🛡 Agar kompyuteringizda yuqoridagi videoda ko‘rsatilgan papkalardan kamida bittasi aniqlansa, muhim ma’lumotlarning zaxira nusxasini saqlab, operatsion tizimni zudlik bilan qayta o‘rnating. Shuningdek, litsenziyalangan antivirus dasturini o‘rnating va uning virus bazalarini muntazam yangilab boring! 🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
🏢 Korxonaning domen administratori hisobidan ish vaqtidan tashqarida yangi administrator hisobi yaratildi. Ushbu faoliyatni tasdiqlovchi dalilni aniqlash uchun qaysi log eng muhim hisoblanadi ❓
2 680
🚨 Windows 11 va Windows Server 2025 tizimlarida aniqlangan yangi Brokering File System (BFS) zaifligi tizim ustidan to‘liq nazoratni qo‘lga kiritish xavfini yuzaga keltirmoqda!
🖥 Microsoft Windows operatsion tizimlarida navbatdagi jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-50458 identifikatori bilan ro‘yxatga olingan ushbu zaiflik Windows Brokering File System (BFS) komponentida aniqlangan bo‘lib, muvaffaqiyatli ekspluatatsiya qilingan taqdirda oddiy foydalanuvchiga SYSTEM darajasidagi eng yuqori imtiyozlarni qo‘lga kiritish imkonini beradi.
💻 Mazkur zaiflik, ayniqsa, korporativ infratuzilmalarda keng qo‘llanilayotgan Windows 11 va Windows Server 2025 tizimlari uchun yuqori xavf tug‘diradi. Microsoft ushbu muammoni 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida bartaraf etdi va barcha foydalanuvchilar hamda tashkilotlarga yangilanishlarni imkon qadar tez o‘rnatishni tavsiya qilmoqda.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Ubuntu’ning snap-confine komponentidagi yangi zaiflik mahalliy foydalanuvchiga root huquqlarini qo’lga kiritish imkonini bermoqda!
💻 Ubuntu operatsion tizimida aniqlangan yangi xavfsizlik zaifligi mahalliy foydalanuvchiga tizimda eng yuqori darajadagi — root imtiyozlarini qo’lga kiritish imkonini berishi mumkin.
✅ Mazkur zaiflik masofadan turib ekspluatatsiya qilinmaydi. Uni amalga oshirish uchun hujumchi tizimga avvaldan oddiy foydalanuvchi sifatida kirish huquqiga ega bo’lishi kerak. Shunga qaramay, ekspluatatsiya muvaffaqiyatli amalga oshirilgan taqdirda hujumchi tizimni to’liq nazorat qilish imkoniyatiga ega bo’ladi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
📨 Elektron pochta orqali kutilmaganda yuborilgan quyidagi fayllardan qaysi biri foydalanuvchi uchun eng katta kiberxavf tug‘dirishi mumkin ❓
2 680
⚠️ RefluXFS (CVE-2026-64600): Linux yadrosidagi o’ta xavfli zaiflik oddiy foydalanuvchiga root huquqlarini qo’lga kiritish imkonini bermoqda!
💻 Linux operatsion tizimi uzoq yillardan buyon barqarorligi, ishonchliligi va yuqori darajadagi xavfsizligi bilan ajralib turadi. Shu sababli u davlat tashkilotlari, yirik korxonalar, bulutli infratuzilmalar, ma’lumotlar markazlari hamda internet xizmatlarining asosiy platformalaridan biri hisoblanadi. Biroq hatto eng ishonchli tizimlarda ham yillar davomida yashirin qolgan xavfsizlik zaifliklari aniqlanishi mumkin.
⚠️ Mutaxassislar tomonidan aniqlangan va CVE-2026-64600 identifikatori bilan ro’yxatga olingan RefluXFS nomli yangi zaiflik ana shunday tahdidlardan biridir. Mazkur zaiflik Linux yadrosining XFS fayl tizimidagi Copy-on-Write (CoW) mexanizmida yuzaga keladigan race condition (parallel jarayonlar o’rtasidagi sinxronizatsiya xatosi) sababli oddiy mahalliy foydalanuvchiga tizimning eng yuqori – root darajasidagi huquqlarni qo’lga kiritish imkonini beradi.
⚠️ Eng xavotirli jihati shundaki, ushbu zaiflik 2017-yilda chiqarilgan Linux Kernel 4.11 versiyasidan boshlab deyarli barcha keyingi versiyalarda mavjud bo’lib kelgan hamda zamonaviy himoya mexanizmlarining aksariyatini chetlab o’ta oladi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
🚨 Telegram orqali boshqariladigan yangi NULLZEREPTOOL aniqlandi: DDoS, botnet va simsiz tarmoqlarga hujumlarni birlashtirgan xavfli platforma!
💻 So’nggi yillarda kiberjinoyatchilar tomonidan Telegram messenjeridan buyruq va boshqaruv (Command and Control – C2) platformasi sifatida foydalanish holatlari sezilarli darajada ortmoqda. Buning asosiy sababi Telegram’ning qulay API imkoniyatlari, tezkor ishlashi hamda turli avtomatlashtirilgan botlarni yaratish imkoniyatining mavjudligidir. Natijada Telegram nafaqat oddiy muloqot vositasi, balki ayrim zararli dasturlarni masofadan boshqarish uchun ham qulay infratuzilmaga aylanmoqda.
⚡️ Yaqinda kiberxavfsizlik tadqiqotchilari tomonidan aniqlangan NULLZEREPTOOL nomli yangi zararli platforma ushbu tendensiyaning yaqqol namunasidir. Mazkur vosita Telegram boti orqali masofadan boshqarilib, ko’p sonli DDoS hujumlarini amalga oshirish, proksi-serverlarni avtomatik almashtirish hamda kelajakda simsiz tarmoqlar va foydalanuvchi ma’lumotlariga qaratilgan qo’shimcha hujumlarni amalga oshirish imkoniyatlarini o’zida mujassamlashtirgan.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ CISA ogohlantirmoqda: WordPress Core’dagi kritik SQL Injection zaifligi faol ekspluatatsiya qilinmoqda!
🚨 AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) WordPress platformasidan foydalanuvchi tashkilotlar va administratorlar uchun muhim ogohlantirish e’lon qildi. Agentlik ma’lumotiga ko’ra, WordPress Core tarkibida aniqlangan CVE-2026-63030 identifikatoriga ega kritik zaiflik real kiberhujumlarda faol ekspluatatsiya qilinmoqda.
⚠️ Mazkur zaiflik CISA tomonidan Known Exploited Vulnerabilities (KEV) katalogiga kiritildi. Bu esa zaiflik nazariy emas, balki amalda kiberjinoyatchilar tomonidan qo’llanilayotganini anglatadi. Shu bois CISA barcha tashkilotlarga xavfsizlik yangilanishlarini zudlik bilan o’rnatishni tavsiya qilmoqda.
🧿 WordPress dunyodagi eng ommabop kontent boshqaruv tizimlaridan (CMS) biri bo’lib, millionlab davlat tashkilotlari, kompaniyalar, ta’lim muassasalari va shaxsiy veb-saytlar tomonidan qo’llaniladi. Shu sababli WordPress yadrosidagi har qanday jiddiy zaiflik butun internet ekotizimi uchun katta xavf tug’diradi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
📧 Zimbra serveringiz xavfsizmi? SNMP xizmati orqali serverni to’liq egallashga imkon beruvchi kritik zaiflik aniqlandi!
⚠️ Elektron pochta va hamkorlik platformalari bugungi kunda davlat tashkilotlari, yirik korxonalar, ta’lim muassasalari hamda moliyaviy sektor infratuzilmasining ajralmas qismiga aylangan. Mazkur tizimlarda saqlanayotgan xizmat yozishmalari, hujjatlar va foydalanuvchi ma’lumotlari ularni kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylantiradi.
⚠️ Shu nuqtayi nazardan, Zimbra Collaboration Suite (ZCS) platformasida aniqlangan yangi kritik buyruqlarni kiritish (Command Injection) zaifligi jiddiy xavfsizlik tahdidi sifatida baholanmoqda. Ushbu zaiflik hujumchiga SNMP (Simple Network Management Protocol) monitoring xizmati orqali zararli buyruqlarni serverda bajarish imkonini berishi mumkin. Muvaffaqiyatli ekspluatatsiya qilingan taqdirda esa server ustidan to’liq nazoratni qo’lga kiritish, maxfiy ma’lumotlarni o’g’irlash yoki butun korporativ infratuzilmaga kirib borish ehtimoli yuzaga keladi.
✅ Mazkur muammo Zimbra Collaboration Suite 10.1.20 versiyasida bartaraf etilgan bo’lib, ishlab chiquvchilar barcha foydalanuvchilarga tizimni imkon qadar tezroq yangilashni tavsiya etmoqda.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Atigi 25 dollarlik sun’iy intellekt tadqiqoti WordPress’dagi millionlab saytlarni xavf ostiga qo’ygan kritik zaiflikni aniqladi!
⚠️ Axborot xavfsizligi sohasida 2026-yilning eng muhim voqealaridan biri WordPress platformasida aniqlangan "wp2shell" nomli kritik zaifliklar zanjiri bo’ldi. Mazkur zaiflik oddiy xatolik emas, balki WordPress yadrosidagi ikkita mustaqil zaiflikning o’zaro uyg’unlashuvi natijasida yuzaga kelgan murakkab ekspluatatsiya zanjiri bo’lib, hujumchiga hech qanday autentifikatsiyasiz (Pre-Authentication) serverda masofadan turib kod bajarish (Remote Code Execution – RCE) imkoniyatini beradi.
🧿 WordPress bugungi kunda dunyo bo’ylab barcha veb-saytlarning qariyb 43 foizini tashkil etadi. Shu sababli ushbu zaiflik nazariy jihatdan 500 milliondan ortiq WordPress saytlariga ta’sir ko’rsatishi mumkinligi sababli kiberxavfsizlik hamjamiyatida katta shov-shuvga sabab bo’ldi.
⚠️ Mazkur hodisa yana bir muhim jihati bilan tarixga kirdi — zaiflikning asosiy qismi OpenAI GPT-5.6 Sol Ultra modeli yordamida aniqlangan bo’lib, bu sun’iy intellektning murakkab ekspluatatsiya zanjirlarini yaratish va zaifliklarni izlashdagi imkoniyatlarini amalda namoyish etdi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Microsoft Windows 10 uchun OneDrive Sync ilovasi yangilanishlarini to’xtatadi: tashkilotlar uchun qanday xavflar yuzaga keladi?
🖥 Microsoft o’z mahsulotlari uchun qo’llab-quvvatlash siyosatini bosqichma-bosqich yangilashda davom etmoqda. Kompaniya tomonidan e’lon qilingan yangi qarorga ko’ra, 2026-yil 15-avgustdan boshlab Windows 10 21H2 va undan oldingi versiyalarda ishlayotgan OneDrive Sync ilovasi uchun yangi yangilanishlar taqdim etilmaydi.
🚫 Mazkur o’zgarish Microsoft 365 Message Center’dagi MC1426708 bildirishnomasi orqali rasman ma’lum qilindi. Qaror, avvalo, eski Windows versiyalaridan foydalanayotgan tashkilotlar va korxonalar uchun muhim ahamiyatga ega bo’lib, kelgusida ma’lumotlarni sinxronlashtirish, axborot xavfsizligi va tizim barqarorligiga bevosita ta’sir ko’rsatishi mumkin.
⚠️ Mutaxassislarning ta’kidlashicha, OneDrive ilovasi qo’llab-quvvatlanmaydigan tizimlarda ishlashda davom etishi mumkin, biroq u endilikda funksional yangilanishlar, xatolarni bartaraf etuvchi tuzatishlar hamda xavfsizlik yangilanishlarini qabul qilmaydi. Natijada vaqt o’tishi bilan xizmat sifati pasayishi va kiberxavfsizlik xavflari ortishi ehtimoli mavjud.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ 500 milliondan ortiq WordPress saytlari xavf ostidami? "wp2shell" nomli yangi o’ta xavfli zaiflik masofadan turib serverni to’liq egallash imkonini bermoqda!
🧿 Dunyodagi eng ommabop kontentni boshqarish tizimlaridan biri bo’lgan WordPress platformasida "wp2shell" nomi bilan atalgan o’ta xavfli zaiflik aniqlandi. Mazkur zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlarga hech qanday autentifikatsiyadan o’tmasdan va qo’shimcha plaginlardan foydalanmasdan serverda masofadan turib ixtiyoriy kodlarni bajarish (Remote Code Execution – RCE) hamda veb-sayt ustidan to’liq nazoratni qo’lga kiritish imkonini beradi.
⚠️ Mutaxassislarning baholashicha, ushbu zaiflik 500 milliondan ortiq WordPress sayti uchun jiddiy xavf tug’dirishi mumkin. Shu sababli WordPress ishlab chiquvchilari favqulodda xavfsizlik yangilanishlarini e’lon qilib, barcha foydalanuvchilarni tizimni zudlik bilan yangilashga chaqirdi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Fortinet FortiSandbox foydalanuvchilari diqqatiga! CISA real kiberhujumlarda ekspluatatsiya qilinayotgan xavfli zaifliklar haqida ogohlantirdi!
💻 AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) Fortinet FortiSandbox platformasida aniqlangan ikkita xavfli zaiflikni Known Exploited Vulnerabilities (KEV) katalogiga kiritdi. Bu esa mazkur zaifliklardan kiberjinoyatchilar tomonidan real hujumlarda faol foydalanilayotganini anglatadi.
⚠️ Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkorlar hech qanday autentifikatsiyadan o’tmasdan turib, masofadan qurilmada ixtiyoriy operatsion tizim buyruqlarini bajarishi, xavfsizlik mexanizmlarini chetlab o’tishi hamda tizim ustidan to’liq nazoratni qo’lga kiritishi mumkin.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
🛡 Telegram akkauntingiz xavfsizligiga ishonchingiz komilmi? Xakerlar 2FA yoqilgan akkauntlarni ham zararli dastur yordamida mavjud sessiyani o’g’irlash orqali qo’lga kiritmoqda!
⚠️ Yaqinda aniqlangan yangi macOS axborot o‘g‘irlovchi (Information Stealer) zararli dasturi Telegram Desktop foydalanuvchilari uchun jiddiy xavfsizlik tahdidini yuzaga keltirmoqda. Tahlillarga ko‘ra, ushbu zararkunanda Telegram Desktop ilovasining mahalliy sessiya (session) fayllarini o‘g‘irlash orqali foydalanuvchi akkauntiga parol, SMS tasdiqlash kodi yoki Telegram’ning ikki bosqichli himoyasi (Two-Step Verification) parolini qayta kiritishni talab qilmasdan kirish imkonini yaratadi.
⚠️ Mutaxassislarning ta’kidlashicha, bu Telegram’ning 2FA himoyasi buzilgani degani emas. Aksincha, zararli dastur foydalanuvchining allaqachon tasdiqlangan va faol bo‘lgan sessiyasini nusxalab, uni boshqa qurilmaga ko‘chiradi. Natijada Telegram ushbu qurilmani yangi foydalanuvchi sifatida emas, balki avvaldan autentifikatsiyadan o‘tgan ishonchli sessiya sifatida qabul qiladi.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
💻 Tarmoq administratori firewall loglarini tahlil qilganda tashqi IP-manzildan bir necha soniya ichida 22, 80, 443, 3389 va 8080-portlarga ketma-ket ulanishga urinishlar amalga oshirilganini aniqladi. Ushbu faoliyat nimani anglatishi ehtimoli yuqori ❓
2 680
⚠️ NGINX serveringiz xavfsizligiga ishonchingiz komilmi? F5 masofadan turib kod bajarishga olib kelishi mumkin bo’lgan xavfli zaifliklar haqida ogohlantirdi!
💻 F5 kompaniyasi NGINX Plus va NGINX Open Source mahsulotlarida aniqlangan bir nechta xavfli xavfsizlik zaifliklari yuzasidan rasmiy ogohlantirish e’lon qildi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlar xotira buzilishiga (Memory Corruption), xizmatning ishlashdan to’xtashiga (Denial of Service) hamda ayrim holatlarda masofadan turib ixtiyoriy kodni bajarishga (Remote Code Execution) erishishi mumkin.
⚠️ Aniqlangan zaifliklar NGINX Plus, NGINX Open Source, NGINX Ingress Controller, NGINX Gateway Fabric, NGINX App Protect WAF va NGINX Instance Manager kabi keng qo’llaniladigan komponentlarga ta’sir qilmoqda. Mazkur mahsulotlar internetga ochiq veb-ilovalar, API xizmatlari, konteyner platformalari va bulut infratuzilmalarida keng qo’llanilgani sababli, xavfsizlik mutaxassislari yangilanishlarni kechiktirmasdan o’rnatishni tavsiya qilmoqda.
✅ Aniqlangan zaifliklar ichida eng jiddiysi CVE-2026-42533 bo’lib, unga CVSS v3.1 bo’yicha 8.1, CVSS v4.0 bo’yicha esa 9.2 ball berilgan.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Korxona SIEM tizimida bitta ishchi kompyuterdan har 60 soniyada bir xil tashqi domen nomiga kichik hajmdagi HTTPS/TLS trafik muntazam yuborilayotgani aniqlandi. Ushbu holat nimani anglatishi ehtimoli yuqori ❓
2 680
🛡 Raqamli gigiyena — internetdagi xavfsizligingizni ta'minlaydigan eng muhim qoidalar majmui!
✅ Har kuni internetdan foydalanar ekanmiz, shaxsiy ma'lumotlarimiz, akkauntlarimiz va qurilmalarimiz turli kiberxavflarga duch kelishi mumkin. Ularni himoya qilishning eng samarali yo‘li esa oddiy, ammo muhim raqamli gigiyena qoidalariga amal qilishdir.
⚠️ Ushbu qo‘llanmada siz quyidagi mavzular bo‘yicha foydali va amaliy tavsiyalarni topasiz:
✅ Internetdan xavfsiz foydalanish qoidalari ✅ Shaxsiy ma'lumotlarni himoya qilish usullari ✅ Ishonchli va kuchli parollar yaratish bo‘yicha tavsiyalar ✅ Kiberxavflarni aniqlash va ulardan himoyalanish yo‘llari ✅ Kundalik hayotda kibergigiyena madaniyatini shakllantirishRaqamli gigiyena — bu nafaqat bilim, balki har bir internet foydalanuvchisining kundalik odatiga aylanishi lozim bo‘lgan xavfsizlik madaniyatidir. 🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
⚠️ Microsoft Active Directory Federation Services (AD FS) xizmatidagi 0-day zaiflik faol ekspluatatsiya qilinmoqda. Tashkilotlar xavf ostidami?
⚠️ Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Active Directory Federation Services (AD FS) xizmatida aniqlangan CVE-2026-56155 identifikatorli 0-day zaiflikni bartaraf etdi. Eng xavotirli jihati shundaki, kompaniya ushbu zaiflikdan real kiberhujumlarda faol foydalanilayotganini rasman tasdiqladi.
💻 Mazkur zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tizimga oddiy foydalanuvchi huquqlari bilan kirish imkoniyatiga ega bo’lgan tajovuzkor administrator darajasidagi imtiyozlarni qo’lga kiritishi mumkin. Shu sababli ushbu zaiflik korporativ tarmoqlar va identifikatsiya infratuzilmasi uchun jiddiy xavf sifatida baholanmoqda.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
2 680
🚨 Windows BitLocker himoyasi endi yetarli emasmi? Microsoft disk shifrlash himoyasini chetlab o’tuvchi 0-day zaiflikni bartaraf etdi!
⚠️ Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Windows BitLocker texnologiyasida aniqlangan yangi 0-day zaiflikni bartaraf etdi. CVE-2026-50661 identifikatori bilan ro’yxatga olingan ushbu zaiflik tajovuzkorga BitLocker disk shifrlash himoyasini chetlab o’tish va qurilmada saqlanayotgan ma’lumotlarga ruxsatsiz kirish imkonini berishi mumkin.
💻 Mazkur zaiflik Security Feature Bypass (xavfsizlik mexanizmini chetlab o’tish) turiga mansub bo’lib, u dastur kodini masofadan bajarishga emas, balki BitLocker tomonidan taqdim etilgan himoya mexanizmlarini izdan chiqarishga xizmat qiladi. Hozircha ushbu zaiflikdan real kiberhujumlarda foydalanilganligi tasdiqlanmagan bo’lsa-da, uning tafsilotlari ommaga oshkor qilinganligi sababli xavfsizlik mutaxassislari uni imkon qadar tezroq bartaraf etishni tavsiya qilmoqda.
📱 Batafsil
🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
