Nemojte odgađati ovo ažuriranje, Microsoft popravio rekordan broj propusta

0
Radiosarajevo.ba
Nemojte odgađati ovo ažuriranje, Microsoft popravio rekordan broj propusta
Foto: Pexels / Ilustracija

Microsoft je objavio jedan od najvećih sigurnosnih paketa ažuriranja u historiji kompanije. Prema analizi Zero Day Initiativeja, septembarskim popravkama obuhvaćene su oko 972 ranjivosti, među kojima je 112 označeno kao kritično.

Posebnu pažnju privlače dvije ranjivosti nultog dana, označene kao CVE-2026-81963 i CVE-2026-85880. One su povezane sa servisom Windows Update i komponentom Windows Advanced Local Procedure.

Za sada nema javno dostupnih informacija o tome ko ih eventualno iskorištava niti koliko su napadi rašireni. Ipak, činjenica da se radi o ranjivostima nultog dana razlog je za što bržu instalaciju dostupnih sigurnosnih ažuriranja.

Akademik Esad Duraković: Drugo izdanje "Hiljadu i jedne noći"

Akademik Esad Duraković: Drugo izdanje "Hiljadu i jedne noći"

Veliki broj ranjivosti ne znači da su svi korisnici izloženi istom nivou rizika, ali paket obuhvata probleme u nizu važnih Microsoftovih proizvoda i servisa.

Među njima je i ranjivost u Exchange Serveru koja bi napadaču mogla omogućiti udaljeno izvršavanje koda slanjem e-maila sa zlonamjernim Visio privitkom.

Problemi su pronađeni i u Microsoft Authenticatoru i SharePointu, dok je posebno ozbiljna situacija u Remote Desktop Servicesu. Jedna od ranjivosti u tom servisu dobila je ocjenu 9,8 od 10 prema skali CVSS.

Ako se u ukupan broj uključe i sigurnosne popravke za Chromium komponente koje Microsoft koristi u pregledniku Edge, broj popravljenih ranjivosti raste na 997.

Dustin Childs iz Zero Day Initiativeja upozorio je i na veliki broj propusta koji bi potencijalno mogli biti iskorišteni bez ikakve interakcije korisnika.

AI ubrzava pronalazak ranjivosti

Stručnjaci sve veći broj otkrivenih sigurnosnih propusta povezuju i s napretkom umjetne inteligencije. AI alati mogu analizirati ogromne količine programskog koda i pomoći istraživačima da pronađu probleme koje bi ranije bilo mnogo teže otkriti.

Međutim, iste mogućnosti dostupne su i napadačima. Sigurnosna industrija zato upozorava na sve kraći period između otkrivanja ranjivosti i pokušaja njihovog iskorištavanja.

Prema Childsu, veliki broj zakrpa mogao bi postati nova realnost. Microsoft je tokom 2026. već zakrpao oko 2.760 ranjivosti, što je više nego dvostruko u odnosu na prošlu godinu.

Za korisnike je, međutim, najvažnija poruka jednostavna: provjerite dostupna Microsoftova sigurnosna ažuriranja i instalirajte ih što prije. Posebno je važno ne odgađati instalaciju nakon ovako velikog sigurnosnog paketa, koji uključuje i ranjivosti nultog dana.

Radiosarajevo.ba pratite putem aplikacije za Android | iOS i društvenih mreža Twitter | Facebook | Instagram, kao i putem našeg Viber Chata.

/ Najčitanije

/ Komentari

Prikaži komentare (0)

/ Povezano

/ Najnovije