Šta se desilo?

U jednoj nedelji dogodilo se nekoliko značajnih incidenta koji pokazuju kako su napadači aktivniji nego ikad. Microsoft je objavio ispravke za oko 570 ranjivosti, od kojih su dve već aktivno korišćene u realnim napadima. Istovremeno, ozbiljna ranjivost u WordPress platformi ugrožava preko 500 miliona sajta, a poznata konsultantska firma Ernist Jang je potvrdila da je neovlašćena treća strana pristupila poverljivim podacima klijenata.

Koga pogađa?

Sve kategorije korisnika i organizacija su pod rizikom. Preduzeća koja koriste Microsoft proizvode (SharePoint, Active Directory) i WordPress sajtove čine većinu pogođenih. Takođe su ugroženi korisnici Chrome pretraživača, vlasnici macOS računara, kao i koje koriste serversku infrastrukturu od Dell-a, F5-a, Splunk-a i Fortinet-a. Čak su ugroženi i sistemi koji koriste AI asistente integrisane u preglednike.

Kako se zaštititi?

  • Odmah primenite Microsoft-ove julske ispravke na svim SharePoint i Active Directory sistemima
  • Ako ste vlasnik WordPress sajta, hitno proverite verziju i ažurirajte na najnoviju verziju
  • Uklonite Chrome ekstenzije od pouzdanih izdavača i redovno proverite instalirane dodake
  • Ažurirajte Notepad++, 7-Zip, i sve druge alate na najnovije verzije
  • Za macOS korisnike - budite skeptični prema dijalozima koji traže lozinke ili pristup, čak i ako izgledaju kao legitimni Apple obaveštaji
  • Redovno proverite Dell BIOS i firmware verzije na svim korporativnim računarima
  • Ažurirajte Nginx, Splunk Enterprise i Fortinet proizvode prema objavljenim preporukama

Tehnički detalji

Microsoft je patch-ovao dve aktivno korišćene zero-day ranjivosti: CVE-2026-56164 (SharePoint Server) i CVE-2026-56155 (Active Directory Federation Services). WordPress ranjivost je označena kao CVE-2026-60137 i CVE-2026-63030 - pre-authentication RCE kroz SQL injection u REST API batch-route. Dodatno, LegacyHive proof-of-concept eksploatuje Windows User Profile Service da omogući standardnom korisniku učitavanje registry hive-a drugog korisnika, čak i na sistemi sa primenjenim patch-evima. ModHeader ekstenzija sa 1,6 miliona instalacija je uklonjena jer je sadržavala kod za šifrovanje i slanje istorije pregledanja na spoljašnje servere. Notepad++ verzija 8.9.7 ispravlja ranjivost PowerShell command injection pri instalaciji, buffer overflow, Zip Slip path traversal, session-validation bypass i macro integrity bypass. 7-Zip omogućava RCE preko crafted arhiva. Dell BIOS ispravka se tiče omogućavanja pristupa administratorskim lozinkama. F5 je patch-ovao više Nginx ranjivosti, a Splunk je izdao ispravke za Enterprise produkt.

Zašto je važno za region

Manji i srednji preduzeća u Zapadnom Balkanu često koriste WordPress za svoje sajtove i Microsoft infrastrukturu za IT operacije, što ih čini direktno ugroženim od opisanih ranjivosti. Digitalna transformacija i prelazak na cloud rešenja čine ove sisteme kritičnim za poslovanje lokalnih kompanija. Čak i ako niste odmah napadnuti, nedostatak blagovremenih ispravki otvara vrata za brze eksploatacije koje se brže od ikad šire kroz internet.

Preporuka Sajber Radara

Ova nedelja jasno pokazuje da čekanje na ispravke nije opcija - primenjujte ih odmah. IT timovi treba da prioritizuju Microsoft i WordPress ažuriranja kao hitan posao, a korisnici trebaju da budu oprezni prema bilo kom dijalogom koji traži pristup njihovim sistemima.