← Sve vesti
Ranjivosti 15. jul 2026. BleepingComputer

Microsoft u julu zakrpio rekordnih 570 propusta — dve 0-day ranjivosti već u aktivnim napadima

Microsoft je kroz julski „Patch Tuesday” zakrpio rekordnih 570 propusta, najviše ikada za jedan mesec. Ali, panika oko tog broja promašuje poentu na dva načina. Prvo, to je mesečni paket za desetine proizvoda, a ne 570 rupa pronađenih odjednom. Drugo, broj je toliki i delom zato što Microsoft sada koristi i AI koji lovi greške u programskom kodu, pa se propusti pronalaze brže i češće nego pre. Ono što traži hitnu reakciju su tri 0-day propusta, od kojih se dva već aktivno zloupotrebljavaju: jedan u Active Directory Federation Services (CVE-2026-56155) i drugi u SharePointu (CVE-2026-56164), gde oba napadačima omogućavaju eskalaciju korisničkih prava. Treći (CVE-2026-50661) je slabost u BitLocker enkripciji, javno obelodanjena, ali za sada bez dokaza o zloupotrebi. Kritičnih je 59, a među njima 48 koji omogućavaju daljinsko izvršavanje zlonamernog koda. Zakrpe su dostupne kroz redovni ciklus ažuriranja.

Pojašnjenje

Rekordan broj zakrpa nije pokazatelj da je Windows preko noći postao nesiguran operativni sistem. Ovo su prvi znaci da je pronalaženje i krpljenje ranjivosti sa zanata prešlo na nivo industrije. Opasno je što će AI koji Microsoftu danas pomaže da se pokrpi, sutra napadaču pomoći da napadne, ali to je lice i naličje svake tehnologije — može da se koristi i za dobro i za zlo. Za odbranu se suštinski ništa ne menja: ne krpi se po broju, nego po riziku. Znači — prvo dva 0-day-a koji su već in-the-wild i 48 rupa za daljinsko izvršavanje koda, pa onda sve ostalo.

Preporuke