
Windows 11 va Windows Server 2025 tizimlarida aniqlangan yangi Brokering File System (BFS) zaifligi tizim ustidan to‘liq nazoratni qo‘lga kiritish xavfini yuzaga keltirmoqda!
Microsoft Windows operatsion tizimlarida navbatdagi jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-50458 identifikatori bilan ro‘yxatga olingan ushbu zaiflik Windows Brokering File System (BFS) komponentida aniqlangan bo‘lib, muvaffaqiyatli ekspluatatsiya qilingan taqdirda oddiy foydalanuvchiga SYSTEM darajasidagi eng yuqori imtiyozlarni qo‘lga kiritish imkonini beradi.
Mazkur zaiflik, ayniqsa, korporativ infratuzilmalarda keng qo‘llanilayotgan Windows 11 va Windows Server 2025 tizimlari uchun yuqori xavf tug‘diradi. Microsoft ushbu muammoni 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida bartaraf etdi va barcha foydalanuvchilar hamda tashkilotlarga yangilanishlarni imkon qadar tez o‘rnatishni tavsiya qilmoqda.
Brokering File System (BFS) nima?
Brokering File System (BFS) — Windows operatsion tizimining yadro (kernel) darajasida ishlovchi xavfsizlik komponenti bo‘lib, u bfs.sys drayveri orqali faoliyat yuritadi.
Uning asosiy vazifasi AppContainer, Universal Windows Platform (UWP) ilovalari hamda boshqa sandbox (izolyatsiyalangan) muhitlarda ishlayotgan dasturlar bilan operatsion tizim o‘rtasidagi fayl tizimi, registr (Registry) va nomlangan quvurlar (Named Pipes) orqali amalga oshiriladigan murojaatlarni xavfsiz boshqarishdan iborat.
Mazkur mexanizm ilovalarning tizim resurslariga bevosita kirishini cheklaydi va ular uchun qat’iy izolyatsiya (sandboxing) muhitini yaratadi. Biroq aniqlangan zaiflik aynan shu himoya qatlamini chetlab o‘tish imkonini bermoqda.
Zaiflikning mohiyati
Mutaxassislarning tahliliga ko‘ra, CVE-2026-50458 BFS komponentidagi Use-After-Free turidagi xotira boshqaruvi xatosi natijasida yuzaga keladi.
Muammo BFS ichki kataloglarini boshqarish jarayonida yuzaga keladigan Race Condition (musobaqa holati) bilan bog‘liq.
Bir vaqtning o‘zida bir xil katalog yoki obyekt ustida bir nechta parallel operatsiyalar bajarilganda, yadro xotirasidagi ayrim obyektlar hali foydalanilayotgan bo‘lishiga qaramay muddatidan oldin bo‘shatiladi (free qilinadi). Natijada tizim xotirasi buziladi va hujumchi ushbu holatdan foydalanib kernel darajasidagi nazoratni qo‘lga kiritishi mumkin.
Bunday turdagi zaifliklar operatsion tizim yadrosining xotira xavfsizligi mexanizmlarini izdan chiqarishi sababli eng xavfli ekspluatatsiya usullaridan biri hisoblanadi.
Zaiflik qanday ekspluatatsiya qilinadi?
Mazkur zaiflikni ekspluatatsiya qilish uchun hujumchi avvalo tizimda oddiy foydalanuvchi sifatida autentifikatsiyadan o‘tgan bo‘lishi yoki sandbox muhitida kod bajarish imkoniyatiga ega bo‘lishi kerak.
Ekspluatatsiya davomida hujumchi BFS qurilmasiga maxsus tayyorlangan IOCTL (Input/Output Control) so‘rovlarini yuboradi hamda BFS siyosatlarini boshqaruvchi interfeysdan noto‘g‘ri foydalanadi.
Shundan so‘ng bir nechta parallel oqimlar (threads) yordamida Race Condition sun’iy ravishda yuzaga keltiriladi. Natijada Use-After-Free holati sodir bo‘ladi va kernel xotirasi buziladi.
Agar ekspluatatsiya muvaffaqiyatli amalga oshirilsa, hujumchi:
- SYSTEM darajasidagi imtiyozlarni qo‘lga kiritadi;
- operatsion tizim yadrosi ustidan nazorat o‘rnatadi;
- xavfsizlik mexanizmlarini chetlab o‘tadi;
- istalgan kodni eng yuqori huquqlar bilan bajarishi mumkin bo‘ladi.
Bu esa butun operatsion tizimni to‘liq egallash imkonini beradi.
Ta’sir doirasi
Mazkur zaiflik quyidagi Windows versiyalariga ta’sir qiladi:
| Operatsion tizim | Zaif build versiyalari | Tuzatilgan yangilanish |
|---|---|---|
| Windows 11 24H2 | 26100.8875 dan oldingi buildlar | KB5101650 (2026-yil iyul) |
| Windows 11 25H2 | 26200.8875 dan oldingi buildlar | KB5101650 (2026-yil iyul) |
| Windows 11 26H1 | 28000.2269 dan oldingi buildlar | 2026-yil iyul Cumulative Update |
| Windows Server 2025 | 26100.33158 dan oldingi buildlar | 2026-yil iyul Cumulative Update |
Mazkur zaiflik x64, ARM64 hamda Windows Server Core o‘rnatmalariga ham ta’sir ko‘rsatadi.
Xavflilik darajasi
Microsoft ushbu zaiflikni Elevation of Privilege (EoP) turiga mansub deb baholagan.
CVSS 3.1 standartiga ko‘ra unga 7.8 ball berilgan bo‘lib, bu High (Yuqori) xavf darajasiga mos keladi.
Zaiflik masofadan turib ekspluatatsiya qilinmaydi, biroq bugungi kunda ko‘plab zamonaviy kiberhujumlar aynan dastlab tizimga oddiy foydalanuvchi sifatida kirishdan boshlanishini hisobga olsak, bunday Local Privilege Escalation zaifliklari hujum zanjirining eng muhim bosqichlaridan biri hisoblanadi.
Ekspluatatsiya holati
Hozirgi vaqtga qadar:
- mazkur zaiflikdan real hujumlarda foydalanilganligi tasdiqlanmagan;
- ransomware guruhlari tomonidan qo‘llanilgani haqida ma’lumot mavjud emas;
- zaiflik CISA Known Exploited Vulnerabilities (KEV) katalogiga kiritilmagan.
Shunga qaramay, BFS Windows yadrosining muhim komponenti bo‘lgani hamda Windows 11 va Windows Server 2025 korporativ infratuzilmalarda keng qo‘llanilishi sababli xavfsizlik mutaxassislari ushbu zaiflikni imkon qadar tez bartaraf etishni tavsiya etmoqda.
Microsoft tomonidan chiqarilgan yangilanish
Microsoft ushbu zaiflikni 2026-yil 14-iyuldagi Patch Tuesday xavfsizlik yangilanishlari tarkibida bartaraf etdi.
Windows 11 24H2 va 25H2 versiyalari uchun tuzatish KB5101650 yig‘ma (Cumulative Update) yangilanishi tarkibiga kiritilgan.
Windows 11 26H1 hamda Windows Server 2025 uchun esa mos ravishda 2026-yil iyul oyidagi yig‘ma yangilanishlar orqali zaiflik bartaraf etilgan.
Tashkilotlar uchun tavsiyalar
Axborot xavfsizligi mutaxassislari quyidagi choralarni ko‘rishni tavsiya etadi:
- Windows 11 va Windows Server 2025 tizimlarining build versiyalarini tekshirish;
- Microsoft tomonidan chiqarilgan 2026-yil iyul xavfsizlik yangilanishlarini zudlik bilan o‘rnatish;
- Patch Management jarayonlarini muntazam ravishda amalga oshirish;
- Oddiy foydalanuvchilarning mahalliy (Local) tizimga kirish huquqlarini imkon qadar cheklash;
- Application Control (Windows Defender Application Control, AppLocker va boshqalar) siyosatlarini qat’iylashtirish;
- Endpoint Detection and Response (EDR), Microsoft Defender for Endpoint yoki boshqa monitoring vositalari orqali bfs.sys drayveri bilan bog‘liq shubhali faoliyatni kuzatish;
- Least Privilege tamoyiliga amal qilish va administrator huquqlarini faqat zarurat tug‘ilgandagina taqdim etish.
CVE-2026-50458 — Windows yadrosining Brokering File System (BFS) komponentida aniqlangan jiddiy Local Privilege Escalation zaifligi bo‘lib, u oddiy foydalanuvchiga yoki sandbox muhitida ishlayotgan zararli kodga SYSTEM darajasidagi imtiyozlarni qo‘lga kiritish imkonini beradi. Zaiflik Race Condition va Use-After-Free xotira boshqaruvi xatolarining uyg‘unlashuvi natijasida yuzaga keladi hamda kernel xotirasining buzilishiga olib keladi.
Hozircha ushbu zaiflikdan real kiberhujumlarda foydalanilganligi qayd etilmagan bo‘lsa-da, uning operatsion tizim yadrosi bilan bog‘liqligi, korporativ infratuzilmalarda keng tarqalgan Windows platformalariga ta’sir qilishi hamda muvaffaqiyatli ekspluatatsiya qilinganda tizim ustidan to‘liq nazoratni qo‘lga kiritish imkonini berishi sababli uni yuqori ustuvorlikda bartaraf etish zarur. Tashkilotlar va foydalanuvchilar Microsoft tomonidan taqdim etilgan xavfsizlik yangilanishlarini o‘z vaqtida o‘rnatishlari, tizimlarni muntazam monitoring qilishlari hamda imtiyozlarni boshqarish bo‘yicha qat’iy xavfsizlik siyosatlariga amal qilishlari muhim ahamiyat kasb etadi.



