LATEST
HollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Microsoft üç aktiv Windows zero-day barədə xəbərdarlıq etdi

Microsoft üç aktiv Windows zero-day barədə xəbərdarlıq etdi
🔍

TexnoX-in baxışı (Deep Insight)

Aktiv istismar olunan zero-day-lər təhlükəsizliyi məhsul problemi deyil, əməliyyat intizamı problemi kimi önə çıxarır.
💠

Önəmli Detallar

  • CVE-2026-21510 Windows Shell-də təhlükəsizlik mexanizmini keçməyə imkan verən boşluq kimi qeyd olunur və CVSS 7.8 bal alıb.
  • Təsirə məruz qalan platformalar arasında Windows 10 və Windows Server 2016-2022 göstərilir.
  • Microsoft uyğun təhlükəsizlik məsləhətinə istinad edərək mövcud düzəlişlərin tətbiqini tövsiyə edir.

Ətraflı Məqalə

Microsoft üç ayrı Windows zero-day zəifliyinin aktiv istismar edildiyini bildirərək təhlükəsizlik ekosistemində təcili diqqət tələb edən yeni risk xətti açdı. Açıqlamanın mərkəzində duran CVE-2026-21510 Windows Shell-də müdafiə mexanizmlərini aşmağa imkan verən boşluq kimi təsvir olunur. Bu cür zəifliklər istismar olunduqda hücumçuya sistem daxilində daha geniş nəzarət və məlumat oğurluğu üçün imkan yarada bilər.

Məsələ təkcə fərdi istifadəçilərlə məhdudlaşmır, çünki təsirlənən platformalar arasında geniş müəssisə mühitlərində işlədilən Windows 10 və Windows Server 2016-2022 yer alır. Bu da sualı birbaşa əməliyyat riskinə çevirir, xüsusən də yamaq idarəetməsi gecikən, çoxsaylı son nöqtəsi olan və ya uzaqdan idarə olunan infrastrukturda. Aktiv istismar statusu, açıqlamanı nəzəri təhlükəsizlik qeydindən prioritet insidentə çevirir.

Microsoft-un yanaşması koordinasiyalı açıqlamanın vacibliyini vurğulasa da, hadisə vendor-un public zero-day açıqlamalarına münasibətini də ön plana çıxardı. Təhlükəsizlik komandaları üçün əsas məsələ indi təsir dairəsini dəqiq müəyyənləşdirmək, mövcud düzəlişləri tətbiq etmək və riskli sistemləri prioritetləşdirməkdir. Belə zəifliklər çox vaxt uçot idarəetməsi, son nöqtə müdafiəsi və bərpa proseslərinin nə qədər yetkin olduğunu üzə çıxarır.

Korporativ mühitlərdə bu cür xəbərdarlıqlar təkcə əməliyyat fasiləsi yaratmır, həm də vendor asılılığı və patch-intizamının strateji əhəmiyyətini xatırladır. Xüsusilə hibrid və çoxqatlı infrastrukturda bir Windows zero-day-in təsiri bir neçə biznes xəttinə eyni vaxtda yayıla bilər. Bu səbəbdən təhlükəsizlik reaksiyası sürətli olmaqla yanaşı, aktiv müşahidə və təkrar yoxlama ilə də müşayiət edilməlidir.

Market Intel

REL: 88%
TexnoX Proqnozu

"Qısa müddətdə müəssisələr üçün prioritet yamaq və riskli hostların izolyasiyası olacaq. Gecikən cavab isə Windows əsaslı infrastrukturda əlavə insidentlər ehtimalını artırır."

Təşəkkür! Bülletenə abunə olundu.