← Sve vesti
Ranjivosti 15. septembar 2026. Huntress

Nije kukavica, nije crv, ali ima ocenu 9.9

Zvoni telefon, glas sa druge strane kaže da je iz tehničke podrške i da vam je zaražen računar. Kod nas bi se većina ljudi iznenadila tim nivoom usluge i posumnjala u dobre namere, ali ima zemalja u kojima je to rutina, i prevara može da prođe. Operater vas zamoli da instalirate neki program kako bi mogao da se nakači, vi ispratite njegova uputstva, on iščačka nešto desetak minuta i kaže — sad je sve ok, bezbedni ste, hvala na strpljenju i završi razgovor. U ovom slučaju, program koji ste instalirali je ScreenConnect, regularan alat za daljinsku kontrolu kojim se serviseri svakodnevno služe, ali sa jednom bitnom razlikom. Neobično ljubazni operater ga ostavlja instaliranog i podešenog tako da se javlja njegovom serveru, a vi kao zadovoljni korisnik ne vidite ništa loše u tome. Problem se dešava kasnije, kad se na vaš računar poveže pravi serviser zbog redovnog održavanja, vaš komšija, prijatelj ili drug da vam nešto pokaže. Izmenjeni ScreenConnect će odobriti sesiju i na računar novog posetioca prebaciti četiri fajla i pokrenuti ih bez znanja i odobrenja. Zaraza tako prelazi sa vašeg na sledeći računar, pa odatle do računara svih budućih konekcija. To ponašanje donekle nalikuje kompjuterskom crvu. Omogućava ga ranjivost CVE-2026-84869 sa ocenom 9.9 od 10, koja dozvoljava prebacivanje i izvršavanje fajlova između povezanih strana bez posebne potvrde. Prvi slučajevi ovog napada zabeleženi su 20. avgusta, a mamac je stizao i kroz fišing poruke i preko lažnih stranica za povraćaj novca. ConnectWise je upozorenje objavio 3. septembra, zakrpu 8. septembra u verziji 26.6.5, a CISA je tri dana kasnije propust svrstala među aktivno eksploatisane. Huntress savetuje da se pogođeni računar odmah formatira.

Pojašnjenje

Klasičan crv se širi na sve strane po računarskoj mreži, kroz poznate ili nepoznate ranjivosti sa unapred pripremljenim exploitom. Ovde je napad jednosmeran, ali eksponencijalan, od onoga ko nema pristup nikome do onoga ko ima pristup velikom broju konekcija. Najgore prolaze pravi operateri koji pomažu ljudima u nevolji, jer se preko njih infekcija najefikasnije širi. Kod nas taj posao obično radi manja firma sa nekoliko ljudi u podršci i pristupom ka desetinama klijentskih mreža.

Preporuke