18. Augusta 2026.

Ignorisao prijetnje Microsofta i objavio opasan Windows propust

Iako mu je Microsoft zaprijetio pravnim postupkom, bezbjednosni istraživač je objavio novi “zero-day” propust u Windowsu.

Bezbednosni istraživač objavio je detalje o novoj ranjivosti u najnovijim verzijama Windowsa koja hakerima omogućava pristup celom sistemu, kao i uređaju i podacima korisnika – uprkos tome što mu je Microsoft samo nekoliko nedelja ranije zapretio tužbom zbog objavljivanja prethodno nepoznatih softverskih grešaka.

Novi propust, nazvan ShieldBreak, najnovije je otkriće bezbednosnog istraživača pod pseudonimom Nightmare Eclipse, koji je u poslednjim mesecima objavio detalje o nekoliko grešaka koje utiču na Microsoftove proizvode, uključujući i Windows.

Prema objavi istraživača Nightmare Eclipse, ShieldBreak iskorišćava propust u programu Windows Defender, ugrađenom bezbednosnom sistemu za zaštitu od zlonamernog softvera u Windowsu. Uspešan napad omogućava hakeru da podigne svoje privilegije sa nivoa običnog korisnika na pun pristup uređaju i njegovim podacima.

Nightmare Eclipse je objavio konceptualno rešenje (proof-of-concept) eksploita u vidu Windows aplikacije, pri čemu je potrebno da je korisnik pokrene kako bi se propust iskoristio. Propust funkcioniše na sistemima Windows 10, Windows 11 (uključujući najnoviju verziju 25H2) i Windows Server 2025, naveo je istraživač.

Bezbednosni istraživač Vil Dorman potvrdio je da eksploit radi i da Windows Defender mora da bude omogućen kako bi napad uspeo.

Najnoviji eksploit se nadovezuje na raniji koji je Nightmare Eclipse razvio pod nazivom RoguePlanet. Microsoft je izdao zakrpu za RoguePlanet, ali je istraživač nagovestio da Microsoftova ispravka nije bila dovoljna i da njegov najnoviji eksploit demonstrira potpuno zaobilaženje prethodne zakrpe.

Microsoft još uvek nije objavio zakrpu za ShieldBreak propust. Ova greška se smatra “zero-day” ranjivošću jer proizvođaču softvera – u ovom slučaju Microsoftu – nije ostavljeno vreme da zakrpi propust pre nego što je javno objavljen.

Kada je upitan za komentar, neimenovani portparol Microsoft-a izjavio je da je kompanija “svesna prijavljene ranjivosti i da aktivno istražuje validnost i potencijalnu primenjivost ovih tvrdnji”.

Objavljivanje ove nove “zero-day” ranjivosti najnoviji je nastavak dugotrajnog spora između bezbednosnog istraživača i softverskog giganta oko navodnog načina na koji kompanija tretira njegove prijave grešaka.

U seriji objava na blogu, bezbednosni istraživač je tvrdio da se Microsoft loše ophodio prema njemu i da nije na adekvatan način obradio njegove prijave, uz impliciranje da nije imao drugog izbora osim da javno objave greške na internetu. Nightmare Eclipse je ranije objavio nekoliko drugih propusta u Windowsu koji su kasnije iskorišćeni u stvarnim napadima za upad u organizacije.

U maju je Microsoft objavio tekst na blogu u kojem je zapretio pravnim postupkom protiv bezbednosnih istraživača, poput Nightmare Eclipse-a, ukoliko objave detalje o “zero-day” ranjivostima van zvanične politike kompanije o otkrivanju ranjivosti. Kompanija se suočila sa oštrim kritikama bezbednosne zajednice, u kojoj su mnogi opisali slična iskustva sa time kako Microsoft tretira njihove prijave grešaka. Microsoft je kasnije ublažio svoje izjave u objavi na društvenim mrežama, ali je njegov originalni tekst na blogu ostao objavljen i nepromenjen.

ShieldBreak je stigao dan nakon Microsoftovog redovnog mesečnog izdanja bezbednosnih zakrpi, poznatog kao “Patch Tuesday”. Ovo je drugi mesec zaredom u kojem je broj zakrpi dostigao oko 500, što je posledica sve veće upotrebe veštačke inteligencije u kompaniji radi pronalaženja i uklanjanja bezbednosnih propusta.

B92.

Podijeli vijest na: