Active Directory xavf ostida: Netlogon’dagi kritik zaiflik orqali hujumchilar butun domen ustidan nazoratni qo‘lga kiritishi mumkin!
Microsoft tomonidan 2026-yil may oyidagi xavfsizlik yangilanishlari doirasida bartaraf etilgan
CVE-2026-41089 identifikatoriga ega kritik zaiflik hozirda real kiberhujumlarda faol ravishda ekspluatatsiya qilinayotgani ma’lum bo‘ldi. Kiberxavfsizlik mutaxassislari ushbu zaiflikni so‘nggi yillarda
Windows infratuzilmalarida aniqlangan eng xavfli masofaviy kod bajarish
(Remote Code Execution – RCE) zaifliklaridan biri sifatida baholamoqda.
Mazkur zaiflik
Windows Server operatsion tizimlarida domen nazoratchisi (Domain Controller) vazifasini bajaruvchi serverlarga ta’sir ko‘rsatadi va hujumchilarga autentifikatsiyadan o‘tmasdan turib tizimda
SYSTEM darajasidagi huquqlar bilan ixtiyoriy kodni masofadan ishga tushirish imkonini beradi.
Eng xavotirli jihati shundaki, zaiflikdan foydalanish uchun foydalanuvchi ishtiroki, hisob ma’lumotlari yoki serverga mahalliy kirish talab qilinmaydi. Shu sababli mutaxassislar uni
«0-Click» (foydalanuvchi harakatisiz amalga oshiriladigan) zaiflik sifatida baholamoqda.
Batafsil
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram