Što greška 'Download More RAM' i njezine prateće pogreške zapravo rade
Na USENIX Security Symposiumu 2026. u Baltimoreu, istraživači sa Sveučilišta u Birminghamu i Sveučilišta u Durhamu predstavili su nalaze o skupu od tri ranjivosti u Windowsu koje mogu zaobići ugrađene sigurnosne zaštite, eskalirati napadačeve privilegije na razinu sustava i, u nekim scenarijima, omogućiti daljinsku instalaciju zlonamjernog softvera. Najistaknutija greška dobila je nezaboravan nadimak 'Download More RAM', što je aluzija na staru internetsku šalu o lažnim preuzimanjima za povećanje memorije, iako je temeljni problem legitimna tehnička slabost, a ne šala.
Iako znanstveni rad istraživača detaljno obrađuje tehničke mehanizme, praktična poruka za obične korisnike i IT timove je jasna: riječ je o ranjivostima eskalacije privilegija, kategoriji grešaka koja omogućuje nekome tko već ima ograničen pristup uređaju da se popne do potpune administrativne kontrole ili kontrole na razini sustava. Ta razlika je važna. Ranjivost eskalacije privilegija u Windowsu ne mora nužno dati autsajderu ulaz u vaše računalo s druge strane interneta. Umjesto toga, napadaču koji je već stekao neku uporišnu točku, bilo putem phishing e-pošte, zlonamjernog preuzimanja ili kompromitiranog računa, daje način da preuzme cijeli sustav jednom kada se unutra.
Zašto samo zakrpe neće zaustaviti napade eskalacije privilegija
Microsoft rutinski objavljuje zakrpe za ovakve ranjivosti, a pravovremeno zakrpljivanje ostaje jedna od najučinkovitijih dostupnih obrana. No greške eskalacije privilegija podsjetnik su da je zakrpljivanje reaktivna mjera. Napadači, posebno oni s velikim resursima, često pronalaze i iskorištavaju te greške prije nego što popravak postane javan, a istraživači redovito otkrivaju nove varijante starih klasa grešaka. Ranjivosti eskalacije privilegija u Windowsu posebno se često ponavljaju jer često iskorištavaju temeljne kompromise u dizajnu načina na koji operativni sustav upravlja dozvolama, memorijom i komunikacijom između procesa, a ne jednostavne greške u kodiranju koje se poprave jednom i više se ne pojave.
To je dio razloga zašto sigurnosni istraživači sve više naglašavaju slojevitu obranu umjesto oslanjanja na jedan ciklus zakrpa za zatvaranje vrata. Nedovoljno prijavljene ranjivosti i eksploiti na razini sustava poput ovoga ne dospijevaju uvijek na naslovnice, ali imaju stvarne posljedice kada se kombiniraju s drugim tehnikama napada. Nedavni pregled koji pokriva rusko špijuniranje putem Zimbre i incident iznude protiv Stadler Raila ilustrira upravo taj obrazac: tiše priče o kompromitacijama na razini sustava često na kraju budu jednako važne kao i veliki proboji koji dominiraju vijestima.
Gdje VPN-ovi i alati za mrežnu privatnost imaju ulogu, a gdje nemaju
Vrijedi biti jasan oko toga što VPN može, a što ne može učiniti u ovom slučaju. VPN šifrira vaš internetski promet i maskira vašu IP adresu, što je vrijedno za zaštitu vaših podataka u prijenosu i sprječavanje prisluškivanja na razini mreže. No VPN nema uvid u ono što se događa lokalno na vašem uređaju niti kontrolu nad time, jednom kada se zlonamjerni softver ili napadačev proces već izvodi na njemu. Ako se iskoristi greška eskalacije privilegija poput 'Download More RAM', napadač koji djeluje s pristupom na razini sustava na vašem uređaju potencijalno može čitati datoteke, instalirati dodatni zlonamjerni softver ili manipulirati procesima bez obzira na to je li vaš mrežni promet šifriran.
Drugim riječima, VPN-ovi i slični alati za mrežnu privatnost rješavaju drugačiji problem od onoga koji stvaraju ove Windows greške. Dizajnirani su za zaštitu podataka dok putuju kroz mreže, a ne za sprječavanje lokalnog iskorištavanja modela dozvola operativnog sustava. Tretiranje VPN-a kao potpunog sigurnosnog rješenja, umjesto kao jednog sloja među nekoliko, ostavlja stvarni jaz koji ovakve ranjivosti mogu iskoristiti.
Praktični koraci: otkrivanje na krajnjim točkama, praćenje ponašanja i učvršćivanje sustava
Za pojedince i organizacije, reakcija na ovakve vijesti ne bi trebala biti panika, ali bi trebala potaknuti pregled obrane na razini uređaja. Nekoliko praktičnih koraka čini značajnu razliku:
- Redovito ažurirajte Windows i sav softver automatski gdje je to moguće, kako bi zakrpe za ovakve greške bile primijenjene čim budu objavljene.
- Pokrećite pouzdane alate za otkrivanje i odgovor na krajnjim točkama (EDR) koji prate neuobičajene promjene privilegija ili ponašanje procesa, a ne samo poznate potpise zlonamjernog softvera.
- Ograničite korištenje administratorskih računa za svakodnevne zadatke, smanjujući potencijalnu štetu ako eskalacija privilegija uspije.
- Pratite neuobičajenu lokalnu aktivnost, poput neočekivanih novih procesa koji dobivaju povišene dozvole, što alati za praćenje ponašanja posebno osmišljeni da uhvate.
- Primijenite načelo najmanjih privilegija na korisničke račune i servise, tako da čak i ako jedan račun bude kompromitiran, radijus eksplozije bude ograničen.
Što to znači za vas
Ako ste korisnik Windowsa, nema potrebe za uzbunom, ali postoji razlog da provjerite je li vaš sustav postavljen za automatsko primanje sigurnosnih ažuriranja i da se ne oslanjate isključivo na VPN za zaštitu. Ranjivost eskalacije privilegija u Windowsu poput one detaljno opisane na USENIX 2026 podsjetnik je da sigurnost na razini uređaja, a ne samo privatnost na razini mreže, zaslužuje kontinuiranu pozornost. Sigurnost cijelog spektra znači kombiniranje šifriranih veza sa zaštitom krajnjih točaka, razumnim dozvolama računa i pravovremenim zakrpljivanjem, umjesto pretpostavke da jedan alat pokriva svaku prijetnju.
Ranjivost 'Download More RAM' i njezine prateće greške naglašavaju širu istinu u kibernetičkoj sigurnosti: napadači rijetko trebaju jednu veliku grešku kada mogu povezati manje zajedno, počevši s uporišnom točkom i završavajući s potpunom kontrolom sustava. Ostanite zaštićeni znači razmišljati izvan samog šifriranja i graditi obranu na svakoj razini vašeg digitalnog života.




