OPTİMA ŞİRKƏTLƏR QRUPU - iiko AZƏRBAYCAN

Microsoft yeniləməsi

Microsoft iyul yeniləməsində yüzlərlə təhlükəsizlik boşluğunu aradan qaldırdı

Microsoft 2026-cı ilin iyul ayında yayımladığı “Patch Tuesday” təhlükəsizlik yeniləməsi çərçivəsində Windows və digər məhsullarında aşkarlanmış yüzlərlə təhlükəsizlik boşluğu üçün düzəliş təqdim edib.

Yeniləmələr Windows əməliyyat sistemi ilə yanaşı Microsoft SharePoint Server, Active Directory Federation Services, Microsoft Defender, Dynamics 365, Exchange Server, BitLocker və digər korporativ məhsulları da əhatə edib.

Təhlükəsizlik paketinin Microsoft-un indiyədək yayımladığı ən böyük aylıq yeniləmələrdən biri olduğu bildirilir.

Kritik təhlükəsizlik boşluqları bağlanıb

Aradan qaldırılan problemlərin bir hissəsi “kritik” təhlükə səviyyəsində qiymətləndirilib. Bu kateqoriyaya əsasən uzaqdan kod icrası, səlahiyyətlərin yüksəldilməsi, məlumat sızması, təhlükəsizlik mexanizmlərinin keçilməsi və xidmətdən imtina kimi boşluqlar daxildir.

Uzaqdan kod icrası boşluğu hücumçuya xüsusi hazırlanmış fayl, sorğu və ya şəbəkə bağlantısı vasitəsilə hədəf sistemdə zərərli kod işlətmək imkanı verə bilər.

Səlahiyyət yüksəltmə boşluqları isə sistemdə məhdud girişə malik istifadəçinin administrator səviyyəsində imkanlar əldə etməsinə şərait yarada bilər.

“Zero-day” boşluqları xüsusilə təhlükəli hesab olunur

Yeniləmə real kiberhücumlarda istifadə edildiyi bildirilən bəzi “zero-day” təhlükəsizlik boşluqlarını da əhatə edib.

“Zero-day” boşluğu proqram təminatının istehsalçısı rəsmi düzəliş yayımlamazdan əvvəl hücumçuların bildiyi və ya istifadə etdiyi zəiflikdir. Bu tip problemlər xüsusilə təhlükəli hesab olunur, çünki sistemlər hücum zamanı hələ yenilənməmiş ola bilər.

Belə boşluqların Active Directory Federation Services və Microsoft SharePoint Server kimi korporativ sistemlərə təsir göstərdiyi bildirilib.

SharePoint sistemləri üçün risk

Microsoft SharePoint şirkətlər tərəfindən sənədlərin saxlanılması, paylaşılması və əməkdaşların birgə işləməsi üçün geniş istifadə olunur.

SharePoint-də aşkarlanan təhlükəsizlik boşluqları bəzi hallarda icazəsi olmayan hücumçulara sistemə daxil olmaq, yüksək səlahiyyətlər əldə etmək və məxfi məlumatlara çıxış imkanı yarada bilər.

Microsoft sistem administratorlarına rəsmi yeniləmələri quraşdırmaqla yanaşı, əlavə təhlükəsizlik skan funksiyalarını da aktivləşdirməyi tövsiyə edir.

BitLocker boşluğu məlumat təhlükəsizliyi üçün risk yarada bilər

Yeniləmələr BitLocker disk şifrələmə texnologiyasında aşkarlanmış təhlükəsizlik boşluqlarını da əhatə edib.

BitLocker Windows cihazlarında saxlanılan məlumatları şifrələyərək onların icazəsiz şəxslər tərəfindən oxunmasının qarşısını alır.

Bu sistemdəki boşluq fiziki olaraq cihazı əldə edən hücumçuya müəyyən hallarda qorunmanı keçmək və şifrələnmiş fayllara daxil olmaq imkanı verə bilər.

Belə bir risk xüsusilə itirilmiş və ya oğurlanmış noutbuklarda mühüm əhəmiyyət daşıyır.

Microsoft Defender də yenilənib

Microsoft Defender və Microsoft Malware Protection Engine-də aşkarlanmış problemlər üçün də təhlükəsizlik düzəlişləri təqdim olunub.

Bəzi boşluqlar xüsusi hazırlanmış zərərli faylın sistem tərəfindən açılması və ya avtomatik analiz edilməsi zamanı kod icrasına şərait yarada bilərdi.

Microsoft Defender çoxsaylı Windows cihazlarında standart təhlükəsizlik sistemi kimi istifadə edildiyindən bu yeniləmələrin geniş istifadəçi kütləsi üçün əhəmiyyəti böyükdür.

Süni intellekt təhlükəsizlik boşluqlarının aşkarlanmasına kömək edir

Microsoft təhlükəsizlik problemlərinin müəyyənləşdirilməsi və təhlili prosesində süni intellekt əsaslı vasitələrdən istifadə edir.

AI sistemləri böyük həcmdə proqram kodunu daha sürətli analiz edə, şübhəli hissələri müəyyənləşdirə və mümkün təhlükəsizlik risklərini tədqiqatçıların diqqətinə çatdıra bilir.

Bu səbəbdən təhlükəsizlik boşluqlarının sayının artması yalnız proqramların daha təhlükəli olması demək deyil. Bu, eyni zamanda boşluqların əvvəlkindən daha effektiv və sürətli aşkarlanması ilə bağlı ola bilər.

Lakin süni intellekt kibercinayətkarlar tərəfindən də fişinq mesajlarının hazırlanması, proqram kodunun analizi və hücumların avtomatlaşdırılması üçün istifadə oluna bilər.

İstifadəçilər nə etməlidir?

Windows istifadəçiləri yeniləmələri yoxlamaq üçün aşağıdakı addımları yerinə yetirə bilərlər:

“Settings” bölməsinə daxil olun, “Windows Update” hissəsini açın və “Check for updates” düyməsini seçin.

Yeniləmələr yükləndikdən sonra kompüterin yenidən başladılması tələb oluna bilər.

Şirkətlər və sistem administratorları isə aşağıdakı tədbirlərə diqqət yetirməlidirlər:

  • Vacib məlumatların ehtiyat nüsxəsini yaratmaq;
  • Yeniləmələri əvvəlcə test cihazlarında yoxlamaq;
  • SharePoint və Active Directory sistemlərini prioritet qaydada yeniləmək;
  • İstifadə olunmayan hesabları deaktiv etmək;
  • Çoxmərhələli identifikasiyanı aktivləşdirmək;
  • Şübhəli girişləri və sistem hadisələrini yoxlamaq;
  • İnternetə açıq serverlərin təhlükəsizliyini gücləndirmək.

Yeniləmələrin gecikdirilməsi hansı təhlükəni yaradır?

Təhlükəsizlik yeniləməsi yayımlandıqdan sonra hücumçular həmin düzəlişi analiz edərək proqram kodunda hansı hissələrin dəyişdirildiyini müəyyənləşdirə bilərlər.

Bu məlumat əsasında yenilənməmiş sistemlərə qarşı işləyən hücum üsulları hazırlamaq mümkündür.

Buna görə yeniləmə yayımlandıqdan sonrakı ilk günlər və həftələr xüsusi risk dövrü hesab olunur.


24-İyul-2026 5

iiko haqqında suallarınız var? Gəlin müzakirə edək!

iiko BİZNES PARTNYOR AZƏRBAYCAN mütəxəssislərindən məsləhət ala, qiymətləri dəqiqləşdirə və həll sifariş edə bilərsiniz. Bizimlə telefon, e-poçt və ya zəng sifariş etməklə əlaqə yaradın.

+994 12 310 26 27