⚠️ Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin!
💻 Microsoft Windows operatsion tizimining disklarni shifrlash uchun mo‘ljallangan BitLocker komponentida yangi xavfsizlik zaifligini aniqladi. CVE-2026-69449 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali hujumchi ayrim sharoitlarda zaif tizimda o‘zboshimchalik bilan kodni bajarishi mumkin.
⚠️ Zaiflik 2026-yil 8-sentabrda ommaga ma’lum qilingan bo‘lib, Microsoft tomonidan “Important” — muhim darajadagi xavfsizlik muammosi sifatida baholangan. Texnik jihatdan u BitLocker kodidagi heap-based buffer overflow, ya’ni dinamik xotira hududida buferning ajratilgan chegaradan tashqarida yozilishi bilan bog‘liq.
⚠️ Bunday turdagi xatolar hujumchiga dastur xotirasidagi ma’lumotlarni buzish yoki kutilmagan tarzda o‘zgartirish imkonini berishi va ayrim holatlarda o‘zboshimchalik bilan kod bajarilishiga olib kelishi mumkin.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1390
1.05K

- 👍 2
- 🔥 2
- 😱 1