⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi!
💻 ManageEngine ADSelfService Plus dasturining Windows tizimiga kirish oynasida ishlovchi GINA/Logon Agent komponentida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-74849 sifatida qayd etilgan ushbu zaiflik muayyan sharoitlarda Windows tizimiga hali login qilmagan hujumchiga zararli kodni NT AUTHORITY\SYSTEM nomidan ishga tushirish imkonini berishi mumkin.
⚠️ Bu daraja Windows muhitidagi eng yuqori imtiyozlardan birini anglatadi. Shu sababli zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, hujumchi zaif komponent o‘rnatilgan kompyuter ustidan keng ko‘lamli nazoratni qo‘lga kiritishi mumkin. ManageEngine mazkur muammoni ADSelfService Plus 7001-build versiyasida bartaraf etdi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1410
566

- 👍 2
- 🔥 2