Gust Tjedan za Windows Sigurnosne Timove

Najnovije LeakWatch izvješće za 33. kalendarski tjedan 2026. godine sadrži mnogo toga u jednom izvještaju: aktivno iskorištavanu Windows zero-day ranjivost, nove propuste na razini hardvera u AMD i Intel čipovima te dvije obitelji zlonamjernog softvera koje kruže. Ako upravljate Windows računalima kod kuće ili na poslu, ovo je tjedan u kojem zakrpljivanje ne može čekati sljedeći mirni vikend.

Glavna stavka je CVE-2026-68820, Windows ranjivost koju napadači već koriste u divljini. LeakWatchova procjena povezuje je s problemima povezanima s hardverom u AMD-ovom firmverskom Trusted Platform Module (fTPM) zasebnim Intel ranjivostima, plus aktivnošću ransomware operacije Gunra i novijeg soja nazvanog WindRelay. Nijedna od ovih prijetnji ne postoji izolirano. Zajedno opisuju slojevitu napadačku površinu: ući kroz softversku grešku, prodrijeti dublje koristeći slabosti povezane s hardverom, a zatim implementirati zlonamjerni softver nakon ulaska.

Što je CVE-2026-68820 i zašto se aktivno iskorištava

CVE-2026-68820 je ranjivost povećanja privilegija. Jednostavnim riječima, omogućuje napadaču koji već ima određeno uporište na uređaju, čak i ograničeno, da poveća ovlasti na mnogo više razine sistemskih dopuštenja. Ta razlika je važna. Greške povećanja privilegija rijetko dospijevaju u naslove poput ranjivosti izvršavanja udaljenog koda, ali upravo su takve ranjivosti koje manju kompromitaciju pretvaraju u potpunu kontrolu nad uređajem.

Ono što ovu čini hitnom jest činjenica da nije teoretska. LeakWatch potvrđuje aktivno iskorištavanje, što znači da je stvarni napadači koriste protiv stvarnih meta upravo sada, a ne samo istraživači koji demonstriraju proof-of-concept kod. Naše ranije izvješće o CVE-2026-68820 i njenim vezama s AFD.sys upravljačkim programom u Windows 11 dublje ulazi u tehničke mehanizme zlouporabe ove greške, uključujući njezinu povezanost s državno povezanom skupinom Lazarus, koja ima povijest kombiniranja Windows zero-day ranjivosti sa socijalnim inženjeringom, uključujući shemu lažnih ponuda za posao osmišljenu da zlonamjerni kod dospije na žrtvino računalo.

Kako AMD-fTPM i Intel propusti povećavaju rizik

Ono što ovotjedno LeakWatch izvješće razlikuje od rutinskog savjeta o zakrpama jest hardverska perspektiva. AMD-fTPM implementira funkcionalnost Trusted Platform Module u firmveru umjesto u namjenskom čipu te se na njega oslanja za stvari poput ključeva za šifriranje diska i provjeru sigurnog pokretanja sustava. Greška ovdje ne utječe samo na jednu aplikaciju; može potkopati temelj povjerenja o kojem ovise druge sigurnosne značajke. LeakWatch također ističe zasebne Intel ranjivosti u istom razdoblju procjene.

Praktična zabrinutost je slojevitost. Windows greška povećanja privilegija poput CVE-2026-68820 napadaču daje način ulaska i napredovanja. Slabost u fTPM-u ili Intel firmveru može istom napadaču dati način za dublje ukorjenjivanje, potencijalno preživljavajući ponovne instalacije ili izbjegavajući alate za otkrivanje koji pretpostavljaju da je hardverski korijen povjerenja čvrst. Pojedinačno, svaka greška je ozbiljna. Kombinirane, opisuju napadački lanac koji se kreće od operacijskog sustava do firmvera, što je mnogo teže uhvatiti običnim sigurnosnim alatima.

Gunra i WindRelay: Što rade nakon ulaska

Nakon što napadači dobiju povišeni pristup, trebaju payload, a tu nastupaju Gunra i WindRelay. Gunra djeluje kao ransomware prijetnja, šifrirajući ili eksfiltrirajući podatke radi iznude, poslovni model koji je postao standard za kibernetičke kriminalne skupine posljednjih godina, kao što se vidi kod drugih ransomware-as-a-service operacija poput Eclipse koje snižavaju prag ulaska za pridružene članove. WindRelay je označen kao novija obitelj zlonamjernog softvera u istom izvješću, a njegova pojava uz aktivno iskorištavanu zero-day ranjivost podsjetnik je da se kriminalne skupine brzo kreću kako bi iskoristile nove ranjivosti prije nego što branitelji završe s zakrpljivanjem.

Ovo kombiniranje greške povećanja privilegija s implementacijom ransomwarea nije novo područje. Napadači su već pokazali slične obrasce, uključujući kampanje krađe vjerodajnica provedene kroz kompromitirane Wi-Fi mreže koje im daju početni pristup prije implementacije daljnjih alata. Zajednička nit je uvijek ista: dobiti uporište, povećati privilegije, zatim monetizirati pristup.

Hitni koraci za zaštitu vašeg Windows računala ovog tjedna

Ne morate biti sigurnosni stručnjak da biste smanjili svoju izloženost ovog tjedna. Evo praktičnog popisa za provjeru:

  • Instalirajte najnovija Windows sigurnosna ažuriranja što je prije moguće. Microsoftov Patch Tuesday ciklus već je riješio CVE-2026-68820 uz stotine drugih popravaka; odgađanje instalacije ostavlja vrata otvorenima.
  • Provjerite ima li ažuriranja firmvera i BIOS-a kod proizvođača vašeg računala, posebno ako vaš sustav koristi AMD ili Intel procesore obuhvaćene propustima spomenutima ovaj tjedan.
  • Omogućite automatska ažuriranja za Windows i vaš antivirusni ili alat za zaštitu krajnjih točaka kako bi se buduće kritične zakrpe primjenjivale bez ručne intervencije.
  • Napravite sigurnosne kopije važnih datoteka na izvanmrežnu lokaciju ili u oblak koja nije trajno povezana s vašim glavnim uređajem, što ograničava štetu koju ransomware poput Gunre može učiniti.
  • Budite skeptični prema neželjenim ponudama za posao, porukama regrutera ili neočekivanim privicima, uobičajenom načinu dostave za vrstu iskorištavanja zero-day ranjivosti opisane ovdje.

Što to znači za vas

Za većinu kućnih korisnika i malih poduzeća, poruka nije panika, već brzo djelovanje. Aktivno iskorištavane ranjivosti poput CVE-2026-68820 opasne su upravo zato što napadači već znaju kako ih koristiti dok mnogi sustavi ostaju nezakrpljeni. Dodatna složenost AMD-fTPM i Intel firmverskih problema znači da čak i nakon što zakrpate sam Windows, provjera ažuriranja firmvera važnija je nego inače. A s ransomware skupinama poput Gunre i novim zlonamjernim softverom poput WindRelaya spremnima za ulazak nakon dobivenog pristupa, razlika između rutinskog Patch utorka i skupog incidenta često se svodi na to koliko brzo se ažuriranja primjenjuju.

Završni zaključci

Ovotjedna LeakWatch otkrića naglašavaju obrazac vrijedan pamćenja: softverske i firmverske ranjivosti rijetko ostaju odvojene od zlonamjernog softvera koji ih iskorištava. Tretirajte zakrpu za Windows zero-day ranjivost CVE-2026-68820 kao prioritet, a ne opcionalno ažuriranje, i kombinirajte je s provjerom firmvera za AMD i Intel sustave. Održavajte sigurnosne kopije aktualnima, budite oprezni na phishing mamce i provjerite jesu li automatska ažuriranja zaista uključena. Nijedan od ovih koraka ne zahtijeva napredne tehničke vještine, ali zajedno zatvaraju upravo one pukotine koje su ovotjedne prijetnje osmišljene da iskoriste.