Microsoft 2026-cı ilin iyul ayında yayımladığı “Patch Tuesday” təhlükəsizlik yeniləməsi çərçivəsində Windows və digər məhsullarında aşkarlanmış yüzlərlə təhlükəsizlik boşluğu üçün düzəliş təqdim edib.
Yeniləmələr Windows əməliyyat sistemi ilə yanaşı Microsoft SharePoint Server, Active Directory Federation Services, Microsoft Defender, Dynamics 365, Exchange Server, BitLocker və digər korporativ məhsulları da əhatə edib.
Təhlükəsizlik paketinin Microsoft-un indiyədək yayımladığı ən böyük aylıq yeniləmələrdən biri olduğu bildirilir.
Aradan qaldırılan problemlərin bir hissəsi “kritik” təhlükə səviyyəsində qiymətləndirilib. Bu kateqoriyaya əsasən uzaqdan kod icrası, səlahiyyətlərin yüksəldilməsi, məlumat sızması, təhlükəsizlik mexanizmlərinin keçilməsi və xidmətdən imtina kimi boşluqlar daxildir.
Uzaqdan kod icrası boşluğu hücumçuya xüsusi hazırlanmış fayl, sorğu və ya şəbəkə bağlantısı vasitəsilə hədəf sistemdə zərərli kod işlətmək imkanı verə bilər.
Səlahiyyət yüksəltmə boşluqları isə sistemdə məhdud girişə malik istifadəçinin administrator səviyyəsində imkanlar əldə etməsinə şərait yarada bilər.
Yeniləmə real kiberhücumlarda istifadə edildiyi bildirilən bəzi “zero-day” təhlükəsizlik boşluqlarını da əhatə edib.
“Zero-day” boşluğu proqram təminatının istehsalçısı rəsmi düzəliş yayımlamazdan əvvəl hücumçuların bildiyi və ya istifadə etdiyi zəiflikdir. Bu tip problemlər xüsusilə təhlükəli hesab olunur, çünki sistemlər hücum zamanı hələ yenilənməmiş ola bilər.
Belə boşluqların Active Directory Federation Services və Microsoft SharePoint Server kimi korporativ sistemlərə təsir göstərdiyi bildirilib.
Microsoft SharePoint şirkətlər tərəfindən sənədlərin saxlanılması, paylaşılması və əməkdaşların birgə işləməsi üçün geniş istifadə olunur.
SharePoint-də aşkarlanan təhlükəsizlik boşluqları bəzi hallarda icazəsi olmayan hücumçulara sistemə daxil olmaq, yüksək səlahiyyətlər əldə etmək və məxfi məlumatlara çıxış imkanı yarada bilər.
Microsoft sistem administratorlarına rəsmi yeniləmələri quraşdırmaqla yanaşı, əlavə təhlükəsizlik skan funksiyalarını da aktivləşdirməyi tövsiyə edir.
Yeniləmələr BitLocker disk şifrələmə texnologiyasında aşkarlanmış təhlükəsizlik boşluqlarını da əhatə edib.
BitLocker Windows cihazlarında saxlanılan məlumatları şifrələyərək onların icazəsiz şəxslər tərəfindən oxunmasının qarşısını alır.
Bu sistemdəki boşluq fiziki olaraq cihazı əldə edən hücumçuya müəyyən hallarda qorunmanı keçmək və şifrələnmiş fayllara daxil olmaq imkanı verə bilər.
Belə bir risk xüsusilə itirilmiş və ya oğurlanmış noutbuklarda mühüm əhəmiyyət daşıyır.
Microsoft Defender və Microsoft Malware Protection Engine-də aşkarlanmış problemlər üçün də təhlükəsizlik düzəlişləri təqdim olunub.
Bəzi boşluqlar xüsusi hazırlanmış zərərli faylın sistem tərəfindən açılması və ya avtomatik analiz edilməsi zamanı kod icrasına şərait yarada bilərdi.
Microsoft Defender çoxsaylı Windows cihazlarında standart təhlükəsizlik sistemi kimi istifadə edildiyindən bu yeniləmələrin geniş istifadəçi kütləsi üçün əhəmiyyəti böyükdür.
Microsoft təhlükəsizlik problemlərinin müəyyənləşdirilməsi və təhlili prosesində süni intellekt əsaslı vasitələrdən istifadə edir.
AI sistemləri böyük həcmdə proqram kodunu daha sürətli analiz edə, şübhəli hissələri müəyyənləşdirə və mümkün təhlükəsizlik risklərini tədqiqatçıların diqqətinə çatdıra bilir.
Bu səbəbdən təhlükəsizlik boşluqlarının sayının artması yalnız proqramların daha təhlükəli olması demək deyil. Bu, eyni zamanda boşluqların əvvəlkindən daha effektiv və sürətli aşkarlanması ilə bağlı ola bilər.
Lakin süni intellekt kibercinayətkarlar tərəfindən də fişinq mesajlarının hazırlanması, proqram kodunun analizi və hücumların avtomatlaşdırılması üçün istifadə oluna bilər.
Windows istifadəçiləri yeniləmələri yoxlamaq üçün aşağıdakı addımları yerinə yetirə bilərlər:
“Settings” bölməsinə daxil olun, “Windows Update” hissəsini açın və “Check for updates” düyməsini seçin.
Yeniləmələr yükləndikdən sonra kompüterin yenidən başladılması tələb oluna bilər.
Şirkətlər və sistem administratorları isə aşağıdakı tədbirlərə diqqət yetirməlidirlər:
Təhlükəsizlik yeniləməsi yayımlandıqdan sonra hücumçular həmin düzəlişi analiz edərək proqram kodunda hansı hissələrin dəyişdirildiyini müəyyənləşdirə bilərlər.
Bu məlumat əsasında yenilənməmiş sistemlərə qarşı işləyən hücum üsulları hazırlamaq mümkündür.
Buna görə yeniləmə yayımlandıqdan sonrakı ilk günlər və həftələr xüsusi risk dövrü hesab olunur.
24-İyul-2026 5
iiko BİZNES PARTNYOR AZƏRBAYCAN mütəxəssislərindən məsləhət ala, qiymətləri dəqiqləşdirə və həll sifariş edə bilərsiniz. Bizimlə telefon, e-poçt və ya zəng sifariş etməklə əlaqə yaradın.