Microsoft Defender-dəki Kritik Boşluq Yeniləndi
Microsoft, təhlükəsizlik ictimaiyyətinə açıqlanmasından təxminən bir ay sonra, Defender təhlükəsizlik proqramında ‘RoguePlanet’ olaraq bilinən kritik bir boşluq üçün təhlükəsizlik yeniləmələri yayımladı.
Boşluğun Təfərrüatları və Təhlükəsi
CVE-2026-50656 kodu ilə izlənilən (CVSS balı: 7.8) bu zəiflik, Microsoft Malware Protection Engine-də (“mpengine.dll”) ‘privilege escalation’ növündə bir problemdir. Qeyd edək ki, Malware Protection Engine, Microsoft-un antivirus və digər təhlükəsizlik həlləri üçün skanlama, aşkaretmə və təmizləmə qabiliyyətlərini təmin edən əsas komponentdir.
Bu boşluqdan istifadə edən bir hücumçu, sistemdəki imtiyazlarını yüksəldərək, hədəf sistemdə SYSTEM səviyyəsində nəzarət əldə edə bilər. SYSTEM imtiyazları, Windows əməliyyat sistemində mövcud olan ən yüksək səviyyəli icra hüquqlarından biridir. Belə bir giriş, hücumçulara sistem üzərində demək olar ki, tam nəzarət imkanı verir, zərərli kodları işə salmağa, məlumatları oğurlamağa və ya digər təhlükəli əməliyyatları həyata keçirməyə şərait yaradır.
Yeniləmənin Əhəmiyyəti və Tövsiyələr
Microsoft-un yayımladığı bu yeniləmə, sözügedən ‘RoguePlanet’ boşluğunu aradan qaldıraraq potensial hücum risklərini sıfırlayır. Kibertəhlükəsizlik mütəxəssisləri, bütün istifadəçilərə və sistem administratorlarına, sistemlərindəki Microsoft Defender proqram təminatını ən qısa zamanda yeniləmələrini şiddətlə tövsiyə edir. Yeniləmələrin gecikdirilməsi, sistemləri bu tip ‘privilege escalation’ hücumlarına qarşı həssas qoya bilər və ciddi təhlükəsizlik riskləri yarada bilər.