ON
← Natrag na feed
Napadači napadaju Windows i uzimaju pristup sustavu
Germany🏛️ Politikaprije 12 dana

Napadači napadaju Windows i uzimaju pristup sustavu

Članak izvješćuje o nedavnim ranjivostima kibernetičke sigurnosti koje utječu na Windows 10, Windows 11 i različite verzije Windows Servera, naglašavajući aktivne napade hakera koji iskorištavaju te nedostatke kako bi dobili pristup na razini sustava. Naglašava važnost primjene sigurnosnih ispravki putem Windows Update-a, navodeći nekoliko kritičnih zakrpa dostupnih za Azure, Office, SharePoint, Teams i druge komponente. Članak upućuje na specifične identifikatore zajedničkih ranjivosti i izloženosti (CVE) kao što su CVE-2026-68820 i CVE-2026-62832, detaljno opisujući njihov potencijalni utjecaj i pogođene sustave. Osim toga, spominje alat za dokaz koncepta pod nazivom 'ShieldBreak' koji navodno zaobilazi zaštitu od druge ranjivosti (CVE-202665-506), iako to nisu provjerili istraživači sigurnosti ili potvrdili Microsoft.

Prema izvješćima njemačke platforme za kibernetičku sigurnost heise online, zlonamjerni akteri trenutačno koriste sigurnosnu propust u operativnom sustavu Windows 10, Windows 11 i nekoliko verzija Windows Servera. Ranjivost, označena kao CVE-2026-68820 i klasifikirana kao visoko rizična, utječe na pomoćni upravljački program za komponentu WinSock.

Microsoft je izdao upozorenja o ovim tekućim napadima i objavio detaljne informacije u vodiču za sigurnosne ispravke. Tvrtka preporučuje korisnicima da osiguraju da su automatske ispravke omogućene tako da se najnovije zakrpe primjenjuju odmah. Ove ispravke rješavaju više kritičnih ranjivosti na različitim platformama, uključujući Azure, Microsoft Office, SharePoint, Teams i druge komponente sustava Windows.

Osim Windows-specifičnih prijetnji, u Azure uslugama je identificirano nekoliko kritičnih nedostataka, kao što su CVE-2026-68823. Ove ranjivosti mogle bi omogućiti neovlašteno izvršavanje koda na ciljanim strojevima. Međutim, Microsoft tvrdi da su već riješili ova pitanja interno, što znači da administratori ne trebaju poduzimati daljnje mjere. U međuvremenu, Office aplikacije ostaju ranjive kroz više ulaznih točaka, uključujući CVE-2026-63513, što je također označeno kao visok rizik. Ostale slabosti utječu na mrežnu infrastrukturu zasnovanu na Windows-u, uključujući DHCP i DNS poslužitelje.

Istraživači kibernetičke sigurnosti također su primijetili pojavu alata za dokaz koncepta poznatog kao ShieldBreak, dizajniranog za zaobilaženje zaštite od ranjivosti RoguePlanet (CVE-2026-50656) koja se nalazi u Windows Defenderu.

Organizacijama se savjetuje da prate svoje mreže zbog neuobičajenih aktivnosti i razmotre implementaciju višeslojnog obrambenog mehanizma. Stručnjaci za kibernetičku sigurnost naglašavaju da su neke ranjivosti ublažene, dok druge i dalje predstavljaju rizike, posebno s obzirom na aktivnu eksploataciju određenih nedostataka.

Za sada, fokus ostaje na osiguravanju da su sve dostupne zakrpe raspoređene i da se odbrambene pozicije održavaju protiv evoluirajućih vektora napada.

Idi na primarne izvore (5)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 78prije 12 dana
Napadači napadaju Windows i uzimaju pristup sustavu

Članak izvješćuje o nedavnim ranjivostima kibernetičke sigurnosti koje utječu na Windows 10, Windows 11 i različite verzije Windows Servera, naglašavajući aktivne napade hakera koji iskorištavaju te nedostatke kako bi dobili pristup na razini sustava. Naglašava važnost primjene sigurnosnih ispravki putem Windows Update-a, navodeći nekoliko kritičnih zakrpa dostupnih za Azure, Office, SharePoint, Teams i druge komponente. Članak upućuje na specifične identifikatore zajedničkih ranjivosti i izloženosti (CVE) kao što su CVE-2026-68820 i CVE-2026-62832, detaljno opisujući njihov potencijalni utjecaj i pogođene sustave. Osim toga, spominje alat za dokaz koncepta pod nazivom 'ShieldBreak' koji navodno zaobilazi zaštitu od druge ranjivosti (CVE-202665-506), iako to nisu provjerili istraživači sigurnosti ili potvrdili Microsoft.

Procjena pristranosti (Sredina): Članak predstavlja informacije o prijetnjama kibernetičkoj sigurnosti i tehničkim odgovorima bez zauzimanja političkog stajališta.

Zašto činjenice (85): The article reports on a known security vulnerability in Windows systems being actively exploited by attackers, citing specific CVE identifiers (CVE-2026-68820, CVE-2026-62832, etc.) and mentions Microsoft’s advisory. It provides details about the nature of the vulnerabilities, the potential impact

Zašto objektivnost (78): The tone is informative but leans slightly towards alarmism by emphasizing the risks and urgency of patching. The language used ('Angreifer attackieren', 'System-Rechte' etc.) is somewhat dramatic, though not overtly biased. The article presents both the threat and the mitigation steps, maintaining

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče