Eksploatacija nultog danaZero-Day Exploitation
Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.
Pojam
opis · primeri · napomeneEksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.
Opis
Zbog toga su zero-day ranjivosti skupe, retke i vredne. Najčešće se čuvaju za mete koje opravdavaju cenu: državne institucije, velike kompanije, dobavljačke lance, novinare, aktiviste, finansijske sisteme ili infrastrukturu. Kada se pojave u masovnoj upotrebi, prozor za reakciju je kratak.
Odbrana od nultog dana ne može da se osloni samo na zakrpe, jer zakrpa u trenutku napada ne postoji. Zato su važni smanjenje površine napada, segmentacija, detekcija ponašanja, ograničena prava i plan reakcije. Kada ne znate tačan propust, morate ograničiti posledice njegovog iskorišćavanja.
Primeri
- Nepoznata ranjivost u pregledaču koristi se za instalaciju špijunskog softvera bez vidljive interakcije sa korisnikom.
- Ranjivost na mrežnom uređaju iskorišćava se pre nego što proizvođač objavi zakrpu.
- Popularna biblioteka ima nepoznatu grešku koja omogućava kompromitaciju servera pre nego što zajednica uopšte shvati šta je problem.
Napomene
- Zero-day ne znači automatski magiju. Posle iskorišćavanja ranjivosti napadač i dalje mora da se kreće, ostane prisutan i izvuče korist. Tu odbrana može da ga uhvati.
- Ako je sistem bio izložen ranjivosti pre objave zakrpe, pitanje nije samo kada se patch instalira, nego i da li je već došlo do kompromitacije.
Spomenuto u vestima
- 6. JUN 2026. Planeta Odmetnik pristupa SYSTEM nalogu kroz Windows Defender →
- 22. MAJ 2026. Zero-day u Microsoft Defenderu: Napadač navodi ugrađeni antivirus da mu otključa SYSTEM →
- 22. MAJ 2026. Jedan kivni istraživač, šest Microsoftovih zero-day ranjivosti za šest nedelja — i poručuje da nije završio →
- 18. MAJ 2026. Istraživač objavio YellowKey exploit za zaobilaženje BitLockera →
- 18. MAJ 2026. Project Zero prikazao zero-click exploit lanac za Pixel 10 →
- 30. APR 2026. Microsoft potvrdio aktivnu zloupotrebu Windows Shell ranjivosti →
- 19. APR 2026. Tri Microsoft Defender zero-day ranjivosti aktivno zloupotrebljene →
- 16. APR 2026. Adobe hitno zakrpio zero-day propust u Acrobatu i Readeru →
- 2. APR 2026. Google zakrpio Chrome zero-day koji se već aktivno zloupotrebljava →
- 2. APR 2026. Napadači zloupotrebili TrueConf zero-day za slanje lažnih nadogradnji →
- 29. MAR 2026. Apple upozorava korisnike starijih iPhone uređaja na aktivne web napade →
- 28. MAR 2026. Kritične Ivanti EPMM zero-day ranjivosti omogućavaju udaljeno izvršavanje koda →
- 23. MAR 2026. Interlock je zloupotrebljavao Cisco FMC zero-day više od mesec dana pre zakrpe →
- 20. MAR 2026. Cisco FMC ranjivost CVE-2026-20131 korišćena kao zero-day u Interlock ransomware napadima →
- 13. MAR 2026. Google zakrpio dve Chrome zero-day ranjivosti koje su već korišćene u napadima →
- 5. MAR 2026. Google: tokom 2025. u napadima iskorišćeno 90 zero-day ranjivosti →
- 27. FEB 2026. Cisco zakrpio Catalyst SD-WAN zero-day iskorišćen u ciljanim napadima →
- 18. FEB 2026. Dell zero-day iskorišćen u Brickstorm kampanji →
- 17. FEB 2026. Google zakrpio prvi Chrome zero-day ove godine →
- 13. FEB 2026. Apple objavio zakrpu za aktivno eksploatisani zero-day propust →
- 15. JUL 2026. Microsoft u julu zakrpio rekordnih 570 propusta — dve 0-day ranjivosti već u aktivnim napadima →
- 8. JUL 2026. Napadi na Cisco SD-WAN: perimetar mreže kao najvrednija meta →
- 22. MAJ 2026. Google zakrpio dve kritične Chrome ranjivosti kroz koje maliciozna veb-stranica može da provali u vaš sistem →
- 15. APR 2026. Storm-1175 koristi zero-day i N-day propuste za brzu isporuku Medusa ransomware-a →
- 15. APR 2026. Microsoft zakrpio SharePoint zero-day i još 168 ranjivosti u aprilskom Patch Tuesday ciklusu →
- 15. APR 2026. Microsoft objavio Windows 10 KB5082200 ESU zakrpu sa ispravkama za april i dve zero-day ranjivosti →
- 4. FEB 2026. CISA: ransomver grupe aktivno koriste VMware ESXi sandbox escape ranjivost →
Tehnike
izvodi se sa 6Odbrane
suzbija se sa 15Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- WAF→
- MDR→
- VPN (Virtual Private Network)→
- Odgovor na incidente (Incident Response)→
- Upravljanje ranjivostima (Vulnerability Management)→
- Bezbednost razvoja i operacija (DevSecOps)→
- Procena rizika (Risk Assessment)→
- Obaveštajni podaci o pretnjama (Threat Intelligence)→
- Penetraciono testiranje (Penetration Testing)→
- Izolacija pregledača (Browser Isolation)→