
24 İyun 2026-cı il tarixində Windows və Linux sistemləri üçün kritik bir təhlükəsizlik deadline-i baş verəcək. Bu tarixdən etibarən, Secure Boot mexanizminin istifadə etdiyi kriptoqrafik açarlar etibarlılığını itirəcək. Nəticədə, milyonlarla kompüter və server zərərli proqram hücumlarına qarşı müdafiəsiz qalacaq.
Bu məqalədə Secure Boot zəifliyinin texniki detalları, təsirlənən sistemlər və təcili görülməsi lazım olan tədbirlər haqqında ətraflı məlumat verilir.
Secure Boot mexanizmi: necə işləyir və nəyi qoruyur?
Secure Boot, kompüterin yüklənməsi zamanı imzalanmamış və ya zərərli proqramların işə salınmasının qarşısını alan bir UEFI (Unified Extensible Firmware Interface) təhlükəsizlik mexanizmidir. Bu mexanizm, sistemin yalnız etibarlı mənbələrdən imzalanmış proqramlar ilə işə salınmasını təmin edir.

Niyə vacibdir? Secure Boot, rootkit və bootkit kimi zərərli proqramların sistemə yüklənməsinin qarşısını alır. Əgər Secure Boot zəifləsə, hücumçular imzalanmış zərərli proqramları sistemə yükləyə bilər.
24 İyun 2026: 14 illik kriptoqrafik açarların müddəti bitir
2012-ci ildə Microsoft tərəfindən təqdim edilmiş Secure Boot açarları 24 İyun 2026-cı ildə etibarlılığını itirəcək. Bu açarlar, sistemin etibarlı proqramlar ilə işə salınmasını təmin edən rəqəmsal imzaları ehtiva edir.
Problem nədən ibarətdir? Köhnə açarlar etibarlılığını itirdikdə, sistem yeni imzaları tanımayacaq. Nəticədə, hücumçular köhnə açarlarla imzalanmış zərərli proqramları sistemə yükləyə bilər.
Təsirlənən sistemlər:
- 2012-ci ildən əvvəl istehsal olunmuş UEFI sistemləri.
- Windows 8, 8.1, 10 və 11 işlədən sistemlər.
- Linux distroları (Ubuntu, Fedora, Debian və s.).
- Server infrastrukturu (data mərkəzləri, bulud sistemləri).
Açarlar etibarsızlaşanda: üç hücum vektoru
Secure Boot zəiflədikdə, hücumçular aşağıdakı hücumları həyata keçirə bilər:
1. Bootkit Hücumları
Bootkit, sistemin yüklənməsi zamanı aktivləşən və işləyən sistemə tam nəzarət edən zərərli proqramdır. Secure Boot zəiflədikdə, hücumçular imzalanmış bootkit-ləri sistemə yükləyə bilər.
2. Rootkit Hücumları
Rootkit, sistemin ən dərin səviyyələrində gizlənən və antivirus proqramlarından gizlənə bilən zərərli proqramdır. Secure Boot zəiflədikdə, rootkit-lər sistemə asanlıqla yüklənə bilər.
3. Ransomware Hücumları
Secure Boot zəiflədikdə, hücumçular imzalanmış ransomware-ləri sistemə yükləyə bilər. Nəticədə, sistem şifrələnə bilər və istifadəçi fidye tələb olunan mesajla qarşılaşa bilər.
Sistem administratorları nə etməlidir?
Secure Boot zəifliyindən qorunmaq üçün aşağıdakı tədbirləri dərhal həyata keçirin:
1. Secure Boot Açarlarını Yeniləyin
Windows istifadəçiləri:
wmic.exe /namespace:\\root\default path SystemRestore call ExecuteMethod "RestoreToFactoryDefault" 24
Linux istifadəçiləri:
sudo mokutil --disable-validation
2. UEFI Firmware-i Yeniləyin
Sistem istehsalçısının rəsmi saytından ən son UEFI firmware versiyasını yükləyin və quraşdırın.
3. Antivirus Proqramlarını Yeniləyin
Windows Defender, Kaspersky, Bitdefender və digər antivirus proqramlarının ən son versiyalarını quraşdırın.
4. Sistem Yükləmə Sırasında F2/Del Düyməsini Basın
Sistem yüklənməsi zamanı F2 və ya Del düyməsini basaraq UEFI menyusuna daxil olun və Secure Boot seçimini aktiv edin.
Təxirə salmaq olmaz: deadline yaxınlaşır
24 İyun 2026-cı il tarixində baş verəcək Secure Boot zəifliyi, milyonlarla kompüter və serveri təhlükəyə atacaq. Bu zəiflikdən qorunmaq üçün Secure Boot açarlarını yeniləmək, UEFI firmware-i yeniləmək və antivirus proqramlarını yeniləmək vacibdir.
Əgər sizin sisteminiz də təsirlənirsə, dərhal tədbirlər görün. Təxirə salmaq, sisteminizin zərərli proqram hücumlarına məruz qalmasına səbəb ola bilər.