TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1390 1.05K
⚠️ Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin!

💻 Microsoft Windows operatsion tizimining disklarni shifrlash uchun mo‘ljallangan BitLocker komponentida yangi xavfsizlik zaifligini aniqladi.  CVE-2026-69449 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali hujumchi ayrim sharoitlarda zaif tizimda o‘zboshimchalik bilan kodni bajarishi mumkin.

⚠️ Zaiflik 2026-yil 8-sentabrda  ommaga ma’lum qilingan bo‘lib, Microsoft tomonidan “Important” — muhim darajadagi xavfsizlik muammosi sifatida baholangan. Texnik jihatdan u BitLocker kodidagi  heap-based buffer overflow, ya’ni dinamik xotira hududida buferning ajratilgan chegaradan tashqarida yozilishi bilan bog‘liq.

⚠️ Bunday turdagi xatolar hujumchiga dastur xotirasidagi ma’lumotlarni buzish yoki kutilmagan tarzda o‘zgartirish imkonini berishi va ayrim holatlarda o‘zboshimchalik bilan kod bajarilishiga olib kelishi mumkin.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 👍 2
  • 🔥 2
  • 😱 1
More from @uzcert_live
  1. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
  2. Sep 23, 2026⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdid…
  3. Sep 23, 2026⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumk…
  4. Sep 23, 2026⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zai…
  5. Sep 22, 2026⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bug…
  6. Sep 21, 2026⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →