← Sve vesti
Promo 20. jul 2026. Crvena Pilula

Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada

U 2025. objavljeno je 48.185 novih ranjivosti, oko 130 svakog dana. Rekordan broj, doduše — kao i svake prethodne godine. Broj raste bez prekida, skoro 21 odsto za samo dvanaest meseci, a ukupno ih je od 1999. naovamo preko 308.000. I to je tek početak: otkad veštačka inteligencija pretražuje kod, greške izlaze na videlo brže nego ikad — Microsoft je u julu zakrpio rekordnih 570 propusta baš zbog toga. Sa korisničke strane, nijedan IT tim to ne može da isprati — ali i ne mora: dokaz da napadači stvarno koriste određene ranjivosti u napadima postoji za svega dva do tri odsto propusta. Novi alat Crvene Pilule prikazuje baš taj mali, ali najvažniji skup. Osnovu čini CISA katalog Known Exploited Vulnerabilities, dopunjen EPSS procenom verovatnoće napada u narednih 30 dana. Trenutno obuhvata 1.647 potvrđeno eksploatisanih ranjivosti, sa opisima na srpskom i izvornim engleskim tekstom uz svaki unos. Registar se pregleda po periodu, proizvođaču i vrsti opreme, od Microsofta i Apple-a do firewall uređaja, virtualizacije, mejl servera, CMS sistema i NAS-ova. Svaki zapis sadrži CVE oznaku, pogođeni proizvod, prirodu propusta, EPSS ocenu, uputstvo proizvođača i rok koji je CISA postavila američkim federalnim agencijama da saniraju ranjivost. Posebna oznaka izdvaja propuste korišćene u ransomver kampanjama. Katalog se osvežava na šest sati, a EPSS podaci jednom dnevno. Listing možete pratiti kako vam odgovara: besplatnim mejl alarmom, najviše dvaput dnevno i samo kada se pojavi nešto novo, RSS feedom kroz čitač vesti, ili izvozom u CSV — pa spisak može u tabelu za poređenje sa sopstvenim inventarom opreme.

Pojašnjenje

Problem odbrane odavno nije neznanje, nego kapacitet. Kad godišnje pristigne 48.000 ranjivosti, a ti stigneš da zakrpiš tek stotinak, spisak poređan po ozbiljnosti ne pomaže mnogo. Oznaka „kritično” se deli toliko često da odavno ne sužava dovoljno izbor i ne pomaže previše. Prvi razuman filter nije koliko je nešto opasno u teoriji, već da li se time neko već služi. Sa tim filterom se stotine hiljada nalaza svede na 1.647 aktivnih, od čega na vašoj opremi završi možda dvadesetak. I tu je razlika između nemogućeg posla i sasvim izvodljivog planiranog procesa. Podaci pokazuju da napadači trećinu upotrebljenih ranjivosti iskorišćavaju na dan objave ili pre, ali i da je 58 odsto njih starije od godinu dana, a 364 njih starije od pet godina pre potvrđene eksploatacije. Ne zloupotrebljavaju se, dakle, samo najsvežiji propusti, već se strpljivo proveravaju i oni za koje zakrpa odavno postoji, ali ih niko ne sanira. Zato je novi alat na Crvenoj Piluli dobar start. Ne traži dodatan budžet i navodi šta je najkritičnije među kritičnima. Nije zamena za inventar opreme i upravljanje zakrpama, ali govori jasno odakle mora da se krene, pa ko dokle stigne.

Preporuke