TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1391 1.17K
⚠️ Microsoft Defender’da yangi ShieldCrash zaifligi: yangilangan Windows tizimlarida ham SYSTEM darajasida fayllarni o‘qish mumkin!

🛡 Microsoft Defender — Windows operatsion tizimining zararli dasturlarni aniqlash va ulardan himoyalanish uchun mo‘ljallangan asosiy xavfsizlik vositalaridan biridir. Shu sababli Defender’ning o‘zidagi har qanday yuqori darajadagi zaiflik nafaqat alohida foydalanuvchilar, balki tashkilotlarning axborot xavfsizligi uchun ham jiddiy xavf tug‘dirishi mumkin.

🚫 2026-yil 9-sentabr kuni xavfsizlik tadqiqotchisi  MSNightmare  tomonidan Microsoft Defender bilan bog‘liq yangi  “ShieldCrash”  nomli proof-of-concept (PoC) ommaga taqdim etildi. Tadqiqotchining da’vosiga ko‘ra, ushbu usul Microsoft tomonidan yaqinda tuzatilgan ShieldBreak CVE-2026-69414  zaifligiga qo‘yilgan himoyani ayrim sharoitlarda chetlab o‘tishi va to‘liq yangilangan Windows tizimida ham SYSTEM darajasida ixtiyoriy fayllarni o‘qish imkonini berishi mumkin.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 😱 4
  • 🔥 2
  • 👍 1
More from @uzcert_live
  1. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
  2. Sep 23, 2026⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdid…
  3. Sep 23, 2026⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumk…
  4. Sep 23, 2026⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zai…
  5. Sep 22, 2026⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bug…
  6. Sep 21, 2026⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →