TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.84K subscribers
Post #1410 566
⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi!

💻 ManageEngine ADSelfService Plus dasturining Windows tizimiga kirish oynasida ishlovchi GINA/Logon Agent komponentida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-74849 sifatida qayd etilgan ushbu zaiflik muayyan sharoitlarda Windows tizimiga hali login qilmagan hujumchiga zararli kodni NT AUTHORITY\SYSTEM nomidan ishga tushirish imkonini berishi mumkin.

⚠️ Bu daraja Windows muhitidagi eng yuqori imtiyozlardan birini anglatadi. Shu sababli zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, hujumchi zaif komponent o‘rnatilgan kompyuter ustidan keng ko‘lamli nazoratni qo‘lga kiritishi mumkin. ManageEngine mazkur muammoni ADSelfService Plus 7001-build versiyasida bartaraf etdi.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 👍 2
  • 🔥 2
More from @uzcert_live
  1. Sep 25, 2026⚠️ DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi! 🚫…
  2. Sep 25, 2026⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin! 💻 WordPr…
  3. Sep 25, 2026⚠️ DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni…
  4. Sep 25, 2026⚠️ HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi! ⚠️ Hewlett Packard Enterp…
  5. Sep 25, 2026⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda! 💻 WordPress a…
  6. Sep 25, 2026🔑 Shaxsiy akkauntingiz xavfsizligini kuchaytiring! Akkaunt xavfsizligini kuchaytirishning…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →