18.08.2026.
9:30
Ignorisao pretnje Microsofta i objavio opasan Windows propust
Iako mu je Microsoft zapretio pravnim postupkom, bezbednosni istraživač je objavio novi "zero-day" propust u Windowsu.
Bezbednosni istraživač objavio je detalje o novoj ranjivosti u najnovijim verzijama Windowsa koja hakerima omogućava pristup celom sistemu, kao i uređaju i podacima korisnika – uprkos tome što mu je Microsoft samo nekoliko nedelja ranije zapretio tužbom zbog objavljivanja prethodno nepoznatih softverskih grešaka.
Novi propust, nazvan ShieldBreak, najnovije je otkriće bezbednosnog istraživača pod pseudonimom Nightmare Eclipse, koji je u poslednjim mesecima objavio detalje o nekoliko grešaka koje utiču na Microsoftove proizvode, uključujući i Windows.
Prema objavi istraživača Nightmare Eclipse, ShieldBreak iskorišćava propust u programu Windows Defender, ugrađenom bezbednosnom sistemu za zaštitu od zlonamernog softvera u Windowsu. Uspešan napad omogućava hakeru da podigne svoje privilegije sa nivoa običnog korisnika na pun pristup uređaju i njegovim podacima.
Nightmare Eclipse je objavio dokaz koncepta (proof-of-concept) eksploita u vidu Windows aplikacije, pri čemu je potrebno da je korisnik pokrene kako bi se propust iskoristio. Propust funkcioniše na sistemima Windows 10, Windows 11 (uključujući najnoviju verziju 25H2) i Windows Server 2025, naveo je istraživač.
Možda vas zanima
Haos u Microsoftu: Zakrpa "nestala", ugroženi svi koji koriste Windows 11?
Chaotic Eclipse je do sada otkrio šest ranjivosti koje pogađaju potpuno ažurirane Windows 11 uređaje.
15:30
19.5.2026.
90 d
Loše vesti za sve koji kupuju računare: Microsoft povukao potez koji drastično diže cene
Softverski gigant je odlučio da podigne cene Windows licenci za proizvođače računara.
11:00
11.8.2026.
6 d
Bezbednosni istraživač Vil Dorman potvrdio je da eksploit radi i da Windows Defender mora da bude omogućen kako bi napad uspeo.
Najnoviji eksploit se nadovezuje na raniji koji je Nightmare Eclipse razvio pod nazivom RoguePlanet. Microsoft je izdao zakrpu za RoguePlanet, ali je istraživač nagovestio da Microsoftova ispravka nije bila dovoljna i da njegov najnoviji eksploit demonstrira potpuno zaobilaženje prethodne zakrpe.
Microsoft još uvek nije objavio zakrpu za ShieldBreak propust. Ova greška se smatra "zero-day" ranjivošću jer proizvođaču softvera – u ovom slučaju Microsoftu – nije ostavljeno vreme da zakrpi propust pre nego što je javno objavljen.
Kada je upitan za komentar, neimenovani portparol Microsoft-a izjavio je da je kompanija "svesna prijavljene ranjivosti i da aktivno istražuje validnost i potencijalnu primenjivost ovih tvrdnji".
Možda vas zanima
Konačno: Windows 11 ažuriranja više neće kočiti vaš računar
Microsoft uvažava primedbe korisnika i unosi izmene u način na koji Windows 11 obrađuje ažuriranja.
9:45
29.7.2026.
20 d
Novi bag muči Windows korisnike: Ako primetite ovo, ne paničite
Microsft potvrdio novu grešku u Windowsu, a problem je nastao sa Recycle Bin-om.
12:00
21.6.2026.
57 d
Objavljivanje ove nove "zero-day" ranjivosti najnoviji je nastavak dugotrajnog spora između bezbednosnog istraživača i softverskog giganta oko navodnog načina na koji kompanija tretira njegove prijave grešaka.
U seriji objava na blogu, bezbednosni istraživač je tvrdio da se Microsoft loše ophodio prema njemu i da nije na adekvatan način obradio njegove prijave, uz impliciranje da nije imao drugog izbora osim da javno objave greške na internetu. Nightmare Eclipse je ranije objavio nekoliko drugih propusta u Windowsu koji su kasnije iskorišćeni u stvarnim napadima za upad u organizacije.
U maju je Microsoft objavio tekst na blogu u kojem je zapretio pravnim postupkom protiv bezbednosnih istraživača, poput Nightmare Eclipse-a, ukoliko objave detalje o "zero-day" ranjivostima van zvanične politike kompanije o otkrivanju ranjivosti. Kompanija se suočila sa oštrim kritikama bezbednosne zajednice, u kojoj su mnogi opisali slična iskustva sa time kako Microsoft tretira njihove prijave grešaka. Microsoft je kasnije ublažio svoje izjave u objavi na društvenim mrežama, ali je njegov originalni tekst na blogu ostao objavljen i nepromenjen.
ShieldBreak je stigao dan nakon Microsoftovog redovnog mesečnog izdanja bezbednosnih zakrpi, poznatog kao "Patch Tuesday". Ovo je drugi mesec zaredom u kojem je broj zakrpi dostigao oko 500, što je posledica sve veće upotrebe veštačke inteligencije u kompaniji radi pronalaženja i uklanjanja bezbednosnih propusta.
Komentari 0
Pogledaj komentare Pošalji komentar