BITEP.NET - Web Hostingdə Yenilikçi Həllər!

Windows və Linux Təhlükəsizlik Deadline-i: 24 İyun 2026

21 İyn, 2026 admin

24 İyun 2026-cı il tarixində Windows və Linux sistemləri üçün kritik bir təhlükəsizlik deadline-i baş verəcək. Bu tarixdən etibarən, Secure Boot mexanizminin istifadə etdiyi kriptoqrafik açarlar etibarlılığını itirəcək. Nəticədə, milyonlarla kompüter və server zərərli proqram hücumlarına qarşı müdafiəsiz qalacaq.

Bu məqalədə Secure Boot zəifliyinin texniki detalları, təsirlənən sistemlər və təcili görülməsi lazım olan tədbirlər haqqında ətraflı məlumat verilir.


Secure Boot mexanizmi: necə işləyir və nəyi qoruyur?

Secure Boot, kompüterin yüklənməsi zamanı imzalanmamış və ya zərərli proqramların işə salınmasının qarşısını alan bir UEFI (Unified Extensible Firmware Interface) təhlükəsizlik mexanizmidir. Bu mexanizm, sistemin yalnız etibarlı mənbələrdən imzalanmış proqramlar ilə işə salınmasını təmin edir.

Windows və Linux Secure Boot Təhlükəsizlik Deadline-i

Niyə vacibdir? Secure Boot, rootkitbootkit kimi zərərli proqramların sistemə yüklənməsinin qarşısını alır. Əgər Secure Boot zəifləsə, hücumçular imzalanmış zərərli proqramları sistemə yükləyə bilər.


24 İyun 2026: 14 illik kriptoqrafik açarların müddəti bitir

2012-ci ildə Microsoft tərəfindən təqdim edilmiş Secure Boot açarları 24 İyun 2026-cı ildə etibarlılığını itirəcək. Bu açarlar, sistemin etibarlı proqramlar ilə işə salınmasını təmin edən rəqəmsal imzaları ehtiva edir.

Problem nədən ibarətdir? Köhnə açarlar etibarlılığını itirdikdə, sistem yeni imzaları tanımayacaq. Nəticədə, hücumçular köhnə açarlarla imzalanmış zərərli proqramları sistemə yükləyə bilər.

Təsirlənən sistemlər:

  • 2012-ci ildən əvvəl istehsal olunmuş UEFI sistemləri.
  • Windows 8, 8.1, 10 və 11 işlədən sistemlər.
  • Linux distroları (Ubuntu, Fedora, Debian və s.).
  • Server infrastrukturu (data mərkəzləri, bulud sistemləri).

Açarlar etibarsızlaşanda: üç hücum vektoru

Secure Boot zəiflədikdə, hücumçular aşağıdakı hücumları həyata keçirə bilər:

1. Bootkit Hücumları

Bootkit, sistemin yüklənməsi zamanı aktivləşən və işləyən sistemə tam nəzarət edən zərərli proqramdır. Secure Boot zəiflədikdə, hücumçular imzalanmış bootkit-ləri sistemə yükləyə bilər.

2. Rootkit Hücumları

Rootkit, sistemin ən dərin səviyyələrində gizlənən və antivirus proqramlarından gizlənə bilən zərərli proqramdır. Secure Boot zəiflədikdə, rootkit-lər sistemə asanlıqla yüklənə bilər.

3. Ransomware Hücumları

Secure Boot zəiflədikdə, hücumçular imzalanmış ransomware-ləri sistemə yükləyə bilər. Nəticədə, sistem şifrələnə bilər və istifadəçi fidye tələb olunan mesajla qarşılaşa bilər.


Sistem administratorları nə etməlidir?

Secure Boot zəifliyindən qorunmaq üçün aşağıdakı tədbirləri dərhal həyata keçirin:

1. Secure Boot Açarlarını Yeniləyin

Windows istifadəçiləri:

wmic.exe /namespace:\\root\default path SystemRestore call ExecuteMethod "RestoreToFactoryDefault" 24

Linux istifadəçiləri:

sudo mokutil --disable-validation

2. UEFI Firmware-i Yeniləyin

Sistem istehsalçısının rəsmi saytından ən son UEFI firmware versiyasını yükləyin və quraşdırın.

3. Antivirus Proqramlarını Yeniləyin

Windows Defender, Kaspersky, Bitdefender və digər antivirus proqramlarının ən son versiyalarını quraşdırın.

4. Sistem Yükləmə Sırasında F2/Del Düyməsini Basın

Sistem yüklənməsi zamanı F2 və ya Del düyməsini basaraq UEFI menyusuna daxil olun və Secure Boot seçimini aktiv edin.


Təxirə salmaq olmaz: deadline yaxınlaşır

24 İyun 2026-cı il tarixində baş verəcək Secure Boot zəifliyi, milyonlarla kompüter və serveri təhlükəyə atacaq. Bu zəiflikdən qorunmaq üçün Secure Boot açarlarını yeniləmək, UEFI firmware-i yeniləməkantivirus proqramlarını yeniləmək vacibdir.

Əgər sizin sisteminiz də təsirlənirsə, dərhal tədbirlər görün. Təxirə salmaq, sisteminizin zərərli proqram hücumlarına məruz qalmasına səbəb ola bilər.


Mənbələr:

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir