
Link: https://www.ictbusiness.info / vijesti / microsoft-zatvara-400-sigurnosnih-propusta
Microsoft zatvara 400 sigurnosnih propusta
Microsoft je u kolovoškom ciklusu sigurnosnih ažuriranja objavio zakrpe za 400 ranjivosti, uključujući 42 kritične i tri zero-day propusta. Paket je izašao 11. Kolovoza. Najviši prioritet ima CVE-2026-68820 u Windowsovu upravljačkom programu AFD.sys jer Microsoft potvrđuje aktivno iskorištavanje i mogućnost stjecanja ovlasti SYSTEM.
Napadač za iskorištavanje CVE-2026-68820 mora već imati lokalni pristup i pokrenuti posebno pripremljenu aplikaciju. Propust vrste use-after-free nastaje kada program ponovno koristi dio memorije nakon što je oslobođen, pa napadač može izazvati utrku u obradi i preuzeti višu razinu ovlasti. Nije potrebna radnja korisnika. Check Point je ranjivost povezao s grupom Lazarus i novom inačicom kernel rootkita FudModule.
Druga dva zero-daya bila su javno poznata prije zakrpe. CVE-2026-62832 u Windows User Profile Serviceu omogućuje prijavljenom napadaču s vjerodajnicama drugog lokalnog računa da učita tuđu registry bazu, pristupi podacima i stekne administratorske ovlasti. CVE-2026-72971 pogađa filtar unionfs.sys za izolaciju Windows kontejnera i omogućuje lokalno mijenjanje podataka nepravilnim praćenjem poveznica.
Zero-day ne znači nužno da je svaki sustav već napadnut, nego da je propust javno otkriven ili iskorišten dok službena zakrpa nije bila dostupna. U ovom paketu samo je CVE-2026-68820 označen kao aktivno iskorištavan. Ta razlika određuje redoslijed rada: sigurnosni timovi najprije moraju pronaći pogođene Windows sustave, primijeniti zakrpu i pregledati tragove mogućeg kompromitiranja, a zatim obraditi ostale kritične slabosti.
Paket sadrži približno 176 propusta za podizanje ovlasti, 110 za udaljeno izvršavanje koda, 86 za otkrivanje podataka, 21 za lažno predstavljanje, 12 za uskraćivanje usluge i 11 za zaobilaženje sigurnosnih funkcija. Zbroj kategorija ne mora odgovarati broju jedinstvenih CVE zapisa jer pojedine klasifikacije i proizvodi mogu biti obrađeni različitom metodologijom. Broj 400 ne uključuje neke zakrpe za Azure, Entra, Teams, Office, Power Apps i Mariner objavljene ranije u mjesecu.
Od 42 kritične ranjivosti, 37 omogućuje udaljeno izvršavanje koda, a pet podizanje ovlasti. Kritična ocjena ne znači da je napad jednostavan na svakoj konfiguraciji; mogu biti potrebni određena usluga, otvoren port ili posebno stanje sustava. Ipak, organizacija koja upravlja stotinama različitih Windows slika ne može ručno procijeniti svaku kombinaciju. Inventar uređaja i automatsko povezivanje CVE-a s instaliranim proizvodom zato su preduvjet odgovora.
Velik broj zakrpa stvara operativni rizik. Hitno instaliranje može prekinuti poslovnu aplikaciju ili upravljački program, dok odgoda ostavlja poznat ulaz napadaču. Razuman postupak odvaja sustave prema izloženosti i važnosti: prvo testni uzorak, zatim internetski dostupna i privilegirana računala, pa širi val. Za iskorištavani kernel propust prozor testiranja treba biti kratak, uz pripremljen povrat i nadzor nakon ponovnog pokretanja.
Samo instaliranje nije dovoljno ako je napadač već stekao SYSTEM. Rootkit može skrivati procese i datoteke, a ukradene vjerodajnice ostaju valjane nakon zakrpe. Timovi trebaju pregledati upozorenja endpoint zaštite, neuobičajeno pokretanje upravljačkih programa, promjene privilegija i komunikaciju s poznatom infrastrukturom napadača. Kod sumnje na kompromitiranje potrebno je izolirati uređaj, obnoviti ga iz pouzdane slike i promijeniti pogođene tajne.
Microsoft je ranije najavio rast broja otkrivenih ranjivosti zbog sustava koji umjetnom inteligencijom pomaže tražiti propuste u vlastitu kodu. Veći mjesečni broj zato može značiti širu pokrivenost, a ne samo iznenadno pogoršanje kvalitete. Za korisnike je posljedica ista: alati za upravljanje zakrpama, testni prstenovi i jasno vlasništvo nad aplikacijama moraju obraditi veći volumen bez produljenja vremena do instalacije.
