Microsoft kompaniyasi operatsion tizim Windowsʼda ShieldBreak deb nomlangan zaiflik bilan bogʻliq yangi xavfsizlik muammosiga duch keldi. TechCrunch xabar berishicha, xavfsizlik tadqiqotchisi Nightmare Eclipse oʻtgan nol kunli zaifliklar haqidagi maʼlumotlarni Microsoft bilan nizolarga uchraganidan soʻng, Windowsning eng soʻnggi versiyalaridagi yangi zaiflik haqida maʼlumotlarni oshkor qildi.
Janubiy Afrika aholisi uchun bu tahdid juda keng tarqalgan, chunki koʻplab ofis, maktab, uy kompyuterlari va kichik biznes stol kompyuterlari hali ham Windowsda ishlaydi. Shuning uchun, agar ushbu hafta sizga sirli ilova yuborilsa, toʻgʻri reaksiya uni ishonchsiz qarindoshdan WhatsApp orqali kelgan investitsion rejasi sifatida qabul qilish boʻladi.
ShieldBreak zaifligi Windows ichki antivirus dvigateli boʻlgan Windows Defenderʼga qaratilgan. Muvaffaqiyatli hujum hujumchi odamga foydalanuvchi darajasidagi past darajali kirishdan qurilma va maʼlumotlar ustidan toʻliq nazoratga oʻtish imkonini beradi. Nightmare Eclipse 2026-yil 11-avgustdagi xabari shuni nomlaganki, bu «Defenderdagi Yangi 0day» va ShieldBreak ning ommaviy repozitoriyalari havolalarini taqdim etdi. Konsepsiya isbotlanishi foydalanuvchi tomonidan faollashtirilishi talab qilinadigan Windows ilovasi shaklida chiqarildi.
Xavfsizlik tadqiqotchisi Will Dormann ShieldBreakni qisqa sinovdan oʻtkazib, «Eksploit ishga tushishi uchun Defender yoqilgan boʻlishi kerak» deb taʼkidladi. Dormann bu xato Windows 10, Windows 11, shu jumladan eng soʻnggi 25H2 versiyasiga, shuningdek, Windows Server 2025 ga tegishli ekanligini aniqlashtirdi.
Hozirda Microsoft ShieldBreak uchun tuzatmani chiqarmagan. Microsoft vakili TechCrunchga kompaniya «eʼlon qilingan zaiflik haqida xabardor va bu bayonotlarning ishonchliligini va potentsial qoʻllanilishini faol ravishda oʻrganmoqda» deb maʼlum qildi. Bu zaiflik Microsoftning avgustdagi muntazam yangilanishidan (Patch Tuesday) keyin oshkor qilindi. Krebs on Security bu oyda Microsoft Windows va qoʻllab-quvvatlanadigan dasturiy taʼminot uchun kamida 398 ta zaiflikka yangilanishlar chiqarganini, shu jumladan allaqachon faol ravishda ishlatilayotgan bitta zaiflik va parchi chiqarilishidan oldin jamoatchilikda tavsiflangan yana ikkita zaiflik borligini bildirdi.
ShieldBreak ortidagi nizolar oylardan beri yuzaga kelyapti. Nightmare Eclipse Microsoft mahsulotlaridagi, shu jumladan Windowsdagi bir nechta xatoliklarning batafsil maʼlumotlarini nashr etgani va baʼzi eski Windows xatolari keyinchalik haqiqiy hujumlarda ishlatilgani maʼlum boʻldi. May oyida MSRC blogida Microsoft Nightmare Eclipse ni sarlavhada koʻrsatmagan, ammo muvofiqlashtirilmagan oshkor etishni tanqid qilib, bir qator nol kunli zaifliklar Microsoft bilan oldindan maʼlumot almashinuvi boʻlmagan holda jamoatchilikka oshkor qilinganini bildirgan edi. Kompaniya muvofiqlashtirilmagan oshkor etish, konseptsiya isbotlash kodini yangilanmagan xatolar uchun hujumchilar qoʻlida joylashtirish «hech qachon oqlanmaydi va real oqibatlarga ega» ekanligini taʼkidladi.
Oʻsha postda Microsoftning Raqamli jinoyatlar boʻlimi hujumchilarga va «ularning jinoyat faoliyatiga yordam beruvchilarga» qarshi ish tashlashda davom etishini va zarurat tugʻilganda huquqni muhofaza qilish organlari bilan harakatlarni muvofiqlashtirishini aytgan edi. Keyinchalik Microsoft ijtimoiy tarmoqdagi postdagi sharhlarini bekor qildi, garchi asl blog chop etilgan boʻlsa ham.
Oddiy foydalanuvchilar uchun amaliy maslahat oddiy: Windows yangilanishlar markazini yoqilgan holatda saqlang. Tizim yangilanishni soʻraganda qayta yuklang. Internetdagi kimdir biron bir nuqtani isbotlayotganini daʼvo qilsa ham, tasodifiy ijro etiladigan fayllarni yuklamang. Sizning noutbukingiz axloqiy munozaralarni qaygʻurmaydi; unga shunchaki parchi kerak.

