Upravljanje zakrpamaPatch Management
Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.
Pojam
opis · primeri · napomeneUpravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.
Opis
Zakrpe se testiraju i raspoređuju prema izloženosti i posledicama kvara. Javno dostupan servis sa kritičnom ranjivošću traži bržu reakciju od internog sistema, ali instalacija se potvrđuje tek kada je završena i kada je potreban restart sproveden.
Najveći problem često su zaboravljeni serveri, VPN uređaji, biblioteke u aplikacijama i sistemi koje niko ne sme da dira. Sistem bez dostupne zakrpe ili mogućnosti izmene traži izolaciju, ograničavanje pristupa ili uklanjanje sa mreže.
Šta se često čuje
- Jednom godišnje ažuriranje je dovoljno.
- Zakrpe se mogu primeniti bez testiranja jer dolaze od proizvođača.
- Windows se sam ažurira, to je pokriveno.
Pokriva / ne pokriva
Pokriva
- Uklanjanje poznatih ranjivosti za koje je proizvođač izdao ispravku
- Prioritizaciju zakrpa prema izloženosti i poslovnom riziku
- Testiranje i kontrolisano uvođenje bezbednosnih ispravki
- Praćenje stanja ažuriranosti i potvrdu uspešne primene
Ne pokriva
- Ranjivosti nultog dana za koje zakrpa još ne postoji
- Pogrešna podešavanja koja nisu posledica greške u kodu
- Fišing, socijalni inženjering i zloupotrebu legitimnog naloga
- Sisteme i komponente koji nisu poznati, podržani ili uključeni u proces
Spomenuto u vestima
- 15. JUL 2026. Microsoft u julu zakrpio rekordnih 570 propusta — dve 0-day ranjivosti već u aktivnim napadima →
- 22. APR 2026. Oracle u aprilskom CPU paketu zakrpio oko 450 ranjivosti →
- 15. APR 2026. Microsoft zakrpio SharePoint zero-day i još 168 ranjivosti u aprilskom Patch Tuesday ciklusu →
- 15. APR 2026. Microsoft objavio Windows 10 KB5082200 ESU zakrpu sa ispravkama za april i dve zero-day ranjivosti →
- 11. MAR 2026. Microsoft Patch Tuesday mart 2026: zakrpe za desetine ranjivosti u Windowsu i Officeu →
- 13. FEB 2026. Više od 60 softverskih proizvođača objavilo bezbednosne zakrpe u jednom talasu →
- 29. AVG 2026. Pet kritičnih propusta u WordPress dodacima: za samo dva, pola miliona ranjivih sajtova →
- 28. JUL 2026. Microsoftov AI sam testira mrežu i krpi propuste →
- 20. JUL 2026. Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada →
- 19. JUL 2026. Osvane vam tuđa zastava na sajtu, a vi ni krivi ni dužni: ozbiljna pukotina u jezgru WordPressa →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 5. MAJ 2026. SonicWall poziva korisnike da hitno zakrpe firewall ranjivosti →
- 19. APR 2026. Cisco zakrpio četiri kritična propusta u ISE i Webex servisima →
- 16. APR 2026. Adobe hitno zakrpio zero-day propust u Acrobatu i Readeru →
- 15. APR 2026. Kritični propusti u Synology SSL VPN Client-u izlažu osetljive podatke →
- 28. MAR 2026. TP-Link objavio zakrpe za kritičan auth bypass propust u Archer NX ruterima →
- 15. MAR 2026. Microsoft objavio vanredni Windows 11 hotpatch za RRAS ranjivost koja omogućava remote code execution →
Pretnje
suzbija 15Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac (Trojan)→
- Eskalacija privilegija (Privilege Escalation)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Crv (Worm)→
- SQL injekcija (SQL Injection)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Špijunski softver (Spyware)→
- Zaseda kod pojila (Watering Hole Attack)→
- Zlonamerno oglašavanje (Malvertising)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
Tehnike
neutrališe 8Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Isporuka malvera (Malware Delivery)→
- Eskalacija privilegija (Privilege Escalation)→
- Bekstvo iz kontejnera (Container Escape)→
- Obezličavanje sajta (Website Defacement)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Usputno preuzimanje (Drive-by Download)→
- Zaseda kod pojila (Watering Hole)→