Previous Next
Bağla

Windows 11-i hədəf alan yeni hücum aşkar edilib

15-05-2026 09:19
Windows 11-i hədəf alan yeni  hücum aşkar edilib

Windows 11 sistemlərində BitLocker şifrələməsini hədəf alan yeni “BitUnlocker” adlı hücum aləti barədə məlumat yayılıb. Mütəxəssislərin bildirdiyinə görə, bu alət fiziki giriş imkanı olan hücumçulara yenilənmiş Windows 11 cihazlarında şifrələnmiş disklərə qısa müddətdə çıxış əldə etməyə imkan verən “downgrade” tipli hücum ssenarisini nümayiş etdirir.

Xeberler.az-ın məlumatına görə, araşdırmalar göstərir ki, hücum CVE-2025-48804 identifikatoru ilə izlənilən və 2025-ci ilin iyul ayında yayımlanan “Patch Tuesday” yeniləmələri çərçivəsində aradan qaldırılmış kritik boşluqla əlaqəlidir.

Məlumata əsasən, zəiflik Windows Recovery Environment (WinRE) və System Deployment Image (SDI) mexanizmlərində özünü göstərir. Hücum zamanı sistem qanuni WIM faylını yoxlasa da, icra mərhələsində hücumçu tərəfindən dəyişdirilmiş ikinci WIM faylı yüklənir. Bu dəyişdirilmiş WinRE mühiti sistem açılışı zamanı cmd.exe prosesini işə salaraq müdaxiləyə şərait yaradır. Bu mərhələdə isə BitLocker ilə qorunan disk artıq açılmış və sistemə qoşulmuş vəziyyətdə olur.

Microsoft 2025-ci ilin iyul yeniləmələrində Windows Update vasitəsilə yenilənmiş bootmgfw.efi faylını təqdim etsə də, tədqiqatçılar bildirirlər ki, yalnız bu yeniləmə hücum riskini tam aradan qaldırmır. Əsas problem kimi köhnə imzalama sertifikatının hələ də etibarlı qalması göstərilir.

Mütəxəssislərin fikrincə, hücum üçün xüsusi avadanlıq tələb olunmur — USB daşıyıcı və ya PXE boot server vasitəsilə fiziki giriş kifayət edir. Risk daha çox yalnız TPM əsaslı BitLocker konfiqurasiyası olan sistemlərə aiddir. TPM + PIN aktiv olan cihazlarda isə əlavə istifadəçi təsdiqi tələb olunduğu üçün hücumun qarşısı alınır. Həmçinin KB5025885 yeniləməsini tətbiq edən və Windows UEFI CA 2023 sertifikatına keçid etmiş sistemlərin bu hücumdan qorunduğu bildirilir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Windows 7 daha təhlükəsiz olacaq

Windows 7 daha təhlükəsiz olacaq

01-11-2008
“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021
Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

24-10-2024
Kiber hücumların sayı artıb

Kiber hücumların sayı artıb

11-07-2018
İlon Mask: "X"ə genişmiqyaslı hücum edilib

İlon Mask: "X"ə genişmiqyaslı hücum edilib

11-03-2025
Windows sistemi ilə işləyən kompüterlər təhlükə altındadır

Windows sistemi ilə işləyən kompüterlər təhlükə altındadır

24-09-2018
HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026
Microsoft rəsmən Windows Server 2016-nı  təqdim edib

Microsoft rəsmən Windows Server 2016-nı təqdim edib

17-10-2016
Windows XP azı 2010-cu ilə qədər yaşayacaq

Windows XP azı 2010-cu ilə qədər yaşayacaq

19-01-2009
Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

28-12-2024
"Microsoft" "Windows 10"a dəstəyi dayandırır

"Microsoft" "Windows 10"a dəstəyi dayandırır

14-10-2025
Microsoft Windows XP-nin ömrünü uzadır

Microsoft Windows XP-nin ömrünü uzadır

06-10-2008
Hər 3 kompüterdən 1-də Windows Vista XP ilə əvəz olunub

Hər 3 kompüterdən 1-də Windows Vista XP ilə əvəz olunub

20-08-2008
Microsoft  oktyabrda Windows 7 əməliyyatı haqda məlumat verəcək

Microsoft oktyabrda Windows 7 əməliyyatı haqda məlumat verəcək

18-08-2008
Windows 10-da məlumatlara giriş üçün icazə tələb olunacaq

Windows 10-da məlumatlara giriş üçün icazə tələb olunacaq

18-09-2017
Windows  və Samba üçün yeni təhlükə: Badlock xətası

Windows və Samba üçün yeni təhlükə: Badlock xətası

05-04-2016
Windows versiyaları üçün yeniləmə təqdim olunub

Windows versiyaları üçün yeniləmə təqdim olunub

22-07-2015
Windows 7 və XP-də olan klassik oyunlar ləğv edilir

Windows 7 və XP-də olan klassik oyunlar ləğv edilir

11-07-2019
Meta-nın Sİ dəstək botunda boşluq aşkar edilib

Meta-nın Sİ dəstək botunda boşluq aşkar edilib

10-06-2026
Microsoft: Bu kompüterlər zəifləyəcək

Microsoft: Bu kompüterlər zəifləyəcək

10-01-2018
Elektron Təhlükəsizlik Mərkəzi “Windows XP” istifadəçilərinə xəbərdarlıq edir

Elektron Təhlükəsizlik Mərkəzi “Windows XP” istifadəçilərinə xəbərdarlıq edir

31-03-2014
Word proqramında təhlükəli boşluqlar tapılıb

Word proqramında təhlükəli boşluqlar tapılıb

15-04-2017
Windows 8 artıq yenilənməyəcək

Windows 8 artıq yenilənməyəcək

14-01-2016
Microsoft şirkəti Windows Vista-nın nüfuzu üçün 300 milyon dollar xərcləyəcək

Microsoft şirkəti Windows Vista-nın nüfuzu üçün 300 milyon dollar xərcləyəcək

08-09-2008





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə