
š Windows BitLockerādagi yangi zaifliklar: shifrlangan maālumotlar xavf ostida
Microsoft kompaniyasi 2025-yil 14-oktabrda oātkazilgan navbatdagi Patch Tuesday yangilanishlari doirasida BitLocker tizimida ikki muhim zaiflik aniqlanganini maālum qildi. Ushbu zaifliklar ā CVE-2025-55338 va CVE-2025-55333 ā kompyuterga jismoniy kirish imkoniga ega boālgan hujumchilarga BitLocker himoyasini chetlab oātish va shifrlangan maālumotlarni ochish imkonini beradi.
š BitLocker nima?
BitLocker ā bu Windows operatsion tizimida mavjud boālgan diskni toāliq shifrlash tizimi boālib, foydalanuvchilarning maxfiy fayllarini, parollarini va boshqa maālumotlarini himoya qiladi. U korxonalarda ham, oddiy foydalanuvchilarda ham keng qoāllaniladi. Ammo yangi topilgan xatoliklar ushbu tizimning ayrim ichki mexanizmlarida zaiflik mavjudligini koārsatdi.
ā ļø Zaifliklarning mazmuni
- CVE-2025-55338 ā tizimda ROM kodini yangilash imkoniyati yoāqligi sababli hujumchi jismoniy kirish orqali himoyani chetlab oātishi mumkin.
- CVE-2025-55333 ā maālumotlarni solishtirishdagi xatolik (CWE-1023) tufayli muhim parametrlar toāliq tekshirilmaydi, bu esa tizim xavfsizligini zaiflashtiradi.
Har ikkala xatolik ham āImportantā (muhim) darajaga ega boālib, CVSS 6.1 ball bilan baholangan. Bu daraja, ayniqsa, noutbuk oāgāirlanishi yoki ichki xodimlar tomonidan aralashuv holatlarida maālumotlarning oshkor boālishi xavfini anglatadi.
š» Hujum qanday amalga oshiriladi?
Bu zaifliklardan foydalanish uchun hujumchiga tizimga jismoniy kirish kerak boāladi. Yaāni, qurilma oāgāirlangan yoki unga bevosita kirish imkoniyati boālgan holatlarda hujum amalga oshiriladi.
Microsoftāning tahliliga koāra:
- hujum oddiy (murakkablik darajasi past),
- foydalanuvchi aralashuvi talab qilinmaydi,
- lekin tarmoq orqali tarqalish ehtimoli yoāq.
Ushbu zaifliklar uchun CVSS vektori quyidagicha:
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N,
yaāni maxfiylik va maālumotlar yaxlitligiga katta zarar yetishi mumkin, ammo tizimning ishlashiga bevosita taāsir qilmaydi.
š ļø Himoya choralar va tavsiyalar
Ushbu muammolarni Microsoftāning STORM (Security Threat Operations and Response Management) jamoasi xodimi Alon Leviev aniqlagan. Kompaniya zaifliklar ommaviy tarzda tarqalishidan oldin tuzatilganini va hozircha faol hujumlar qayd etilmaganini bildirdi.
Shunga qaramay, xavfni kamaytirish uchun quyidagi choralar tavsiya etiladi:
- Windows tizimini yangilang ā soānggi xavfsizlik patchlarini oārnatish muhim.
- TPM (Trusted Platform Module) texnologiyasidan foydalaning ā bu shifrlashni yanada ishonchli qiladi.
- Jismoniy himoyani kuchaytiring ā qurilmalarni nazoratsiz qoldirmang.
- Koāp bosqichli autentifikatsiya (MFA) yoqing va parollarni muntazam yangilang.
Bu holat yana bir bor shuni koārsatadiki, shifrlash tizimi faqat dasturiy emas, balki jismoniy xavfsizlik bilan ham mustahkamlanishi kerak. BitLocker zaifliklari shifrlash vositasi mukammal emasligini, uni faqat koāp qatlamli himoya orqali toāliq samarali qilish mumkinligini eslatadi.
Foydalanuvchilar va tashkilotlar yangilanishlarni oāz vaqtida oārnatish, xavfsizlik siyosatiga qatāiy rioya qilish va qurilmalarni jismoniy himoya qilish orqali oāz maālumotlarini xavfsiz saqlashlari lozim.
Eslatma: BitLockerāni yanada himoyalash uchun foydalanuvchilar PIN-kodli kirish, TPM bilan integratsiyalashgan shifrlash, va tiklash kalitlarini ishonchli joyda saqlash choralarini koārishlari kerak.



