Microsoft Defender'dagi yangi ShieldCrash nol kunlik zaifligi SYSTEM huquqlarini beradi
Nightmare Eclipse deb nomlangan xavfsizlik tadqiqotchisi Microsoft sentabr oyi yangilanishlarini chiqargandan so'ng ShieldCrash nomli yangi nol kunlik zaiflikni e'lon qildi.

Microsoft sentabr oyi uchun an'anaviy Patch Tuesday xavfsizlik yangilanishlarini taqdim etishi bilanoq texnologiya olamida yangi xavfsizlik muammosi yuzaga keldi. Nightmare Eclipse taxallusi ostidagi noma'lum xavfsizlik tadqiqotchisi Microsoft Defender uchun maxsus tayyorlangan ShieldCrash nomli nol kunlik (zero-day) ekspluatsiyani e'lon qildi.
Ushbu zaiflik tizimda mutlaq nazoratni o'rnatish imkonini beruvchi SYSTEM darajasidagi ruxsatlarni taqdim etadi. Ekspluatsiyaning oshkor etilishi xavfsizlik mutaxassislari va tizim ma'murlari o'rtasida katta xavotir uyg'otmoqda, chunki bunday darajadagi huquqlar hujumchilarga tarmoq bo'ylab erkin harakatlanish imkonini beradi.
Hozirgi vaqtda Microsoft ushbu tahdidga qarshi qanday chora ko'rayotgani va rasmiy patn qachon chiqishi haqida aniq ma'lumotlar o'rganilmoqda. Ekspluatsiyaning ochiq manbalarda paydo bo'lishi esa kiberjinoyatchilar uni o'z maqsadlari yo'lida ishlatish xavfini keskin oshiradi.
O'zbekistondagi va mintaqadagi korporativ tarmoqlar hamda tizim ma'murlari uchun ushbu yangilik jiddiy ogohlantirish bo'lishi kerak. Har qanday nol kunlik zaifliklar va himoya vositalaridagi bo'shliqlar mahalliy infratuzilmalarga ham kiberhujumlar xavfini tug'dirishi mumkinligi sababli, xavfsizlik yangilanishlarini o'z vaqtida o'rnatish muhim ahamiyat kasb etadi.



