LATEST
Nyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Microsoft YellowKey BitLocker bypassına qarşı mitigasiya yayımladı

Microsoft YellowKey BitLocker bypassına qarşı mitigasiya yayımladı
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, şifrələmə məhsulları təkcə alqoritmlə deyil, bərpa və giriş mexanizmləri ilə birlikdə qiymətləndirilməlidir.
💠

Önəmli Detallar

  • CVE-2026-45585 üçün CVSS təhlükə balı 6.8 olaraq göstərilir
  • Hücum ssenarisi USB-yə yerləşdirilən xüsusi FsTx faylları və WinRE mühitindən istifadəni nəzərdə tutur
  • Microsoft mitigasiya addımları üçün rəsmi qeydləri GHSA-2h24-8rjh-qgjv ünvanında dərc edib

Ətraflı Məqalə

Microsoft Windows-un BitLocker qorumasını yan keçirməyə imkan verən YellowKey adlı zəiflik üçün mitigasiya tədbirləri təqdim edib. CVE-2026-45585 kimi izlənən məsələ təhlükəsizlik baxımından orta səviyyəli, amma operativ baxımdan ciddi sayılan 6.8 ballıq risk kateqoriyasında qiymətləndirilir. Boşluq xüsusilə cihazlara fiziki giriş ehtimalının olduğu mühitlərdə diqqət çəkir.

İstismar ssenarisi xüsusi hazırlanmış FsTx fayllarının USB yaddaşa yerləşdirilməsini, ardından sistemin Windows Recovery Environment, yəni WinRE rejiminə salınmasını nəzərdə tutur. Bu ardıcıllıq BitLocker ilə qorunan yaddaş sahəsinə icazəsiz giriş üçün istifadə oluna bilər. Məsələni vacib edən əsas məqam odur ki, şifrələmə təkbaşına kifayət etmir, bərpa mühiti və çıxarıla bilən daşıyıcılarla əlaqəli zəifliklər də hücum səthinin bir hissəsinə çevrilir.

Bu tip boşluqlar müəssisələr üçün təkcə məlumat sızıntısı riski yaratmır, həm də uyğunluq, insident cavabı və reputasiya xərclərini artırır. Xüsusilə paylanmış işçi mühiti, laptop parkı və sahə əməliyyatları olan təşkilatlar üçün fiziki təhlükəsizlik ilə endpoint nəzarətinin birlikdə qiymətləndirilməsi vacibdir. Mitigasiya sənədinin ayrıca dərc edilməsi Microsoft-un problemi bir yamadan çox, əməliyyat səviyyəsində nəzarət məsələsi kimi gördüyünü göstərir.

Rəsmi qeydlərin GitHub Advisory üzərindən paylaşılması müəssisələrə tətbiq planını təhlükəsizlik komandaları ilə daha sürətli uyğunlaşdırmaq imkanı verir. Bununla belə, belə ssenarilərdə vendor kilidlənməsi və bərpa mexanizmlərinə həddən artıq etibar riski qalır. Təşkilatlar üçün əsas nəticə ondadır ki, şifrələmə siyasəti WinRE, USB nəzarəti və cihaz giriş prosedurları ilə birlikdə idarə olunmalıdır.

Market Intel

REL: 82%
TexnoX Proqnozu

"Qısa müddətdə müəssisələrdə BitLocker konfiqurasiyalarına və bərpa mühitinə dair yoxlamaların sərtləşməsi gözlənir. Orta müddətdə isə endpoint təhlükəsizliyində fiziki giriş ssenarilərinə qarşı nəzarətlərin daha böyük önəm qazanacağı görünür."

Təşəkkür! Bülletenə abunə olundu.