Previous Next
Bağla

Windows 11-i hədəf alan yeni hücum aşkar edilib

15-05-2026 09:19
Windows 11-i hədəf alan yeni  hücum aşkar edilib

Windows 11 sistemlərində BitLocker şifrələməsini hədəf alan yeni “BitUnlocker” adlı hücum aləti barədə məlumat yayılıb. Mütəxəssislərin bildirdiyinə görə, bu alət fiziki giriş imkanı olan hücumçulara yenilənmiş Windows 11 cihazlarında şifrələnmiş disklərə qısa müddətdə çıxış əldə etməyə imkan verən “downgrade” tipli hücum ssenarisini nümayiş etdirir.

Xeberler.az-ın məlumatına görə, araşdırmalar göstərir ki, hücum CVE-2025-48804 identifikatoru ilə izlənilən və 2025-ci ilin iyul ayında yayımlanan “Patch Tuesday” yeniləmələri çərçivəsində aradan qaldırılmış kritik boşluqla əlaqəlidir.

Məlumata əsasən, zəiflik Windows Recovery Environment (WinRE) və System Deployment Image (SDI) mexanizmlərində özünü göstərir. Hücum zamanı sistem qanuni WIM faylını yoxlasa da, icra mərhələsində hücumçu tərəfindən dəyişdirilmiş ikinci WIM faylı yüklənir. Bu dəyişdirilmiş WinRE mühiti sistem açılışı zamanı cmd.exe prosesini işə salaraq müdaxiləyə şərait yaradır. Bu mərhələdə isə BitLocker ilə qorunan disk artıq açılmış və sistemə qoşulmuş vəziyyətdə olur.

Microsoft 2025-ci ilin iyul yeniləmələrində Windows Update vasitəsilə yenilənmiş bootmgfw.efi faylını təqdim etsə də, tədqiqatçılar bildirirlər ki, yalnız bu yeniləmə hücum riskini tam aradan qaldırmır. Əsas problem kimi köhnə imzalama sertifikatının hələ də etibarlı qalması göstərilir.

Mütəxəssislərin fikrincə, hücum üçün xüsusi avadanlıq tələb olunmur — USB daşıyıcı və ya PXE boot server vasitəsilə fiziki giriş kifayət edir. Risk daha çox yalnız TPM əsaslı BitLocker konfiqurasiyası olan sistemlərə aiddir. TPM + PIN aktiv olan cihazlarda isə əlavə istifadəçi təsdiqi tələb olunduğu üçün hücumun qarşısı alınır. Həmçinin KB5025885 yeniləməsini tətbiq edən və Windows UEFI CA 2023 sertifikatına keçid etmiş sistemlərin bu hücumdan qorunduğu bildirilir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Windows 7 daha təhlükəsiz olacaq

01-11-2008

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

24-10-2024

Kiber hücumların sayı artıb

11-07-2018

İlon Mask: "X"ə genişmiqyaslı hücum edilib

11-03-2025

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026

Windows sistemi ilə işləyən kompüterlər təhlükə altındadır

24-09-2018

Microsoft rəsmən Windows Server 2016-nı təqdim edib

17-10-2016

Windows XP azı 2010-cu ilə qədər yaşayacaq

19-01-2009

Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

28-12-2024

"Microsoft" "Windows 10"a dəstəyi dayandırır

14-10-2025

Microsoft Windows XP-nin ömrünü uzadır

06-10-2008

Hər 3 kompüterdən 1-də Windows Vista XP ilə əvəz olunub

20-08-2008

Microsoft oktyabrda Windows 7 əməliyyatı haqda məlumat verəcək

18-08-2008

Windows 10-da məlumatlara giriş üçün icazə tələb olunacaq

18-09-2017

Windows və Samba üçün yeni təhlükə: Badlock xətası

05-04-2016

Windows versiyaları üçün yeniləmə təqdim olunub

22-07-2015

Windows 7 və XP-də olan klassik oyunlar ləğv edilir

11-07-2019

Microsoft: Bu kompüterlər zəifləyəcək

10-01-2018

Elektron Təhlükəsizlik Mərkəzi “Windows XP” istifadəçilərinə xəbərdarlıq edir

31-03-2014

Word proqramında təhlükəli boşluqlar tapılıb

15-04-2017

Windows 8 artıq yenilənməyəcək

14-01-2016

Microsoft şirkəti Windows Vista-nın nüfuzu üçün 300 milyon dollar xərcləyəcək

08-09-2008

Oktyabr ayında ən çox yayılan virusların adı açıqlanıb

23-11-2009





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə