Microsoft je počeo izdavati svoje avgustovsko sigurnosno ažuriranje , zakrpu punu važnih ispravki i nekih primjetnih promjena za svakodnevnu upotrebu. Kao što je uobičajeno na Patch Tuesday, kompanija je objavila kumulativna ažuriranja za Windows 11 i Windows 10, ali ovaj put fokus je na zero-day ranjivosti koju su napadači već iskorištavali. Korisnici bi trebali instalirati ažuriranje što je prije moguće kako bi izbjegli rizike.
Konkretno, paketi KB5121003 i KB5120240 pokrivaju Windows 11 verzije 24H2 i 25H2, dok Windows 10 dobija KB5120249. Svi oni uključuju sigurnosne ispravke koje utiču ne samo na operativni sistem već i na proizvode kao što su Office, SharePoint, Azure, .NET i Visual Studio Code. Ukupno je ispravljeno više od 400 ranjivosti, što ovo čini jednim od najopsežnijih sigurnosnih biltena godine.
Kritična ranjivost koja je već iskorištena zahtijeva hitno ažuriranje.
Najzabrinjavajući detalj u biltenu je postojanje ranjivosti koja omogućava eskalaciju privilegija u WinSock pomoćnom drajveru, identificiranoj kao CVE-2026-68820. Ova ranjivost omogućava napadaču s lokalnim pristupom da dobije sistemske privilegije i preuzme kontrolu nad računarom . Iako iskorištavanje ranjivosti nije jednostavno i zahtijeva nekoliko uvjeta, Microsoft je potvrdio da su pokušaji iskorištavanja ranjivosti već otkriveni, što instalaciju zakrpe čini hitnom.
Ranjivost utiče na Windows 10 verzije od 1607 do 22H2, Windows 11 verzije od 23H2 do 26H1 i Windows Server verzije od 2012 do 2025. Iako je CVSS rezultat 7,0 (visoka ozbiljnost), činjenica da je već iskorištena u praksi navodi stručnjake da preporučuju tretiranje kao hitan slučaj. Ne može se napasti daljinski, ali ako sajber kriminalac dobije početni pristup, mogao bi kontrolisati dozvole aplikacija u Windowsu 11 i brzo povećati privilegije.
Pored ove greške, zakrpe su ispravljene još dvije zero-day ranjivosti. Ove ranjivosti nisu iskorištene, ali njihov kombinovani efekat povećava rizik. Kompanija takođe nastavlja da radi na obnavljanju Secure Boot certifikata, procesu koji je započeo u junu i postepeno se uvodi na sve više uređaja.
Istraživač datoteka, Windows Hello i Glasovni pristup su poboljšani ovim ažuriranjem

Pored sigurnosti, zakrpa uvodi promjene koje ćete primijetiti u svakodnevnoj upotrebi. File Explorer sada prikazuje veličinu svake datoteke u najprikladnijoj jedinici, bilo da je to KB, MB ili GB, što olakšava poređenje veličina datoteka bez mentalnih proračuna. Dodana je i mogućnost otvaranja mape u novoj kartici klikom srednjeg tastera miša iz adresne trake ili početne stranice.
Još jedna ključna nova funkcija je proširenje Windows Hello-a sa poboljšanom sigurnom prijavom (ESS). Ranije je ova funkcija radila samo sa ugrađenim senzorima otiska prsta, ali ažuriranje sada podržava i eksterne čitače. Ovo omogućava hardverski izolovanu biometrijsku autentifikaciju na desktop računarima i drugim računarima bez ugrađenog senzora, uključujući Copilot+ računare. Podešavanje se vrši putem opcija Postavke, Računi i Prijava.
Glasovni pristup sada uključuje i izolaciju glasa, funkciju koja filtrira druge glasove i pozadinsku buku radi boljeg prepoznavanja komandi. Ovo poboljšanje je posebno korisno u bučnim ili dijeljenim okruženjima. Dodana je i podrška za korejski jezik, čime je proširena lista dostupnih jezika. Precizne dodirne table su također dobile podešavanja: brzine skrolovanja i zumiranja sada se mogu konfigurirati, s opcionim prekidačem za ubrzano skrolovanje.
Kako instalirati zakrpe i ključne datume koje treba imati na umu

Instalacija se vrši automatski putem Windows Update-a. Jednostavno idite na Postavke, Ažuriranje i sigurnost i kliknite na Provjeri ažuriranja. IT administratori mogu preuzeti samostalne pakete iz kataloga Microsoft Update, što omogućava centralizovanu implementaciju u korporativnim okruženjima. Microsoft preporučuje ponovno pokretanje računara nakon instalacije kako bi se proces dovršio.
Jedan datum koji vrijedi označiti u svom kalendaru je 13. oktobar 2026. godine, kada će izdanja Windows 11 24H2 Home i Pro prestati primati sigurnosna ažuriranja. Oni koji još nisu prešli na 25H2 imaju kratak rok da to učine. U međuvremenu, korisnici Windowsa 10 moraju biti prijavljeni u program proširenih sigurnosnih ažuriranja (ESU) kako bi nastavili primati zakrpe, jer je mainstream podrška završena prije nekog vremena.
Stručnjaci insistiraju da je ažuriranje sistema najbolja odbrana od sajber prijetnji. Svaka zakrpa ne samo da ispravlja sigurnosne nedostatke, već i zatvara ranjivosti koje hakeri iskorištavaju za krađu podataka ili otmicu računara. U ovom slučaju, postojanje već iskorištene ranjivosti čini ažuriranje posebno kritičnim.
Ukratko, augustovski Patch Tuesday donosi osnovni sigurnosni paket za sve korisnike Windowsa. Ispravka za zero-day ranjivost, zajedno s poboljšanjima funkcija poput File Explorera i Windows Hello, čine instaliranje ažuriranja vrijednim što je prije moguće. Ne zaboravite ponovo pokrenuti računar da bi sve promjene stupile na snagu.

