
DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi!
ManageEngine ADSelfService Plus dasturining Windows tizimiga kirish oynasida ishlovchi GINA/Logon Agent komponentida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-74849 sifatida qayd etilgan ushbu zaiflik muayyan sharoitlarda Windows tizimiga hali login qilmagan hujumchiga zararli kodni NT AUTHORITY\SYSTEM nomidan ishga tushirish imkonini berishi mumkin.…









