avatar
UzCERT Live
@uzcert_live
04.06.2026 04:44
Active Directory xavf ostida: Netlogon’dagi kritik zaiflik orqali hujumchilar butun domen ustidan nazoratni qo‘lga kiritishi mumkin!

Microsoft tomonidan 2026-yil may oyidagi xavfsizlik yangilanishlari doirasida bartaraf etilgan CVE-2026-41089 identifikatoriga ega kritik zaiflik hozirda real kiberhujumlarda faol ravishda ekspluatatsiya qilinayotgani ma’lum bo‘ldi. Kiberxavfsizlik mutaxassislari ushbu zaiflikni so‘nggi yillarda Windows infratuzilmalarida aniqlangan eng xavfli masofaviy kod bajarish (Remote Code Execution – RCE) zaifliklaridan biri sifatida baholamoqda.

Mazkur zaiflik Windows Server operatsion tizimlarida domen nazoratchisi (Domain Controller) vazifasini bajaruvchi serverlarga ta’sir ko‘rsatadi va hujumchilarga autentifikatsiyadan o‘tmasdan turib tizimda SYSTEM darajasidagi huquqlar bilan ixtiyoriy kodni masofadan ishga tushirish imkonini beradi.

Eng xavotirli jihati shundaki, zaiflikdan foydalanish uchun foydalanuvchi ishtiroki, hisob ma’lumotlari yoki serverga mahalliy kirish talab qilinmaydi. Shu sababli mutaxassislar uni «0-Click» (foydalanuvchi harakatisiz amalga oshiriladigan) zaiflik sifatida baholamoqda.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
😱 3
🔥 2
👍 1
🤓 1
😨 1
1
34 2K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

UzCERT Live

2.6K
🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿

🌐 Veb-sayt: uzcert.uz

☎️ Tel: 712030023

☎️ Tel: 555021010
Открыть в Telegram