Eksploatacija ranjivostiExploitation
Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.
Pojam
opis · primeri · napomeneEksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.
Opis
Napadač utvrđuje proizvod, verziju i dostupne funkcije, pa ih uparuje sa poznatom ranjivošću i kodom dovoljno pouzdanim za cilj. Kod koji samo obori servis nije uspeh ako ne ostavi pristup.
Posle uspešne eksploatacije obično sledi otvaranje naloga, postavljanje web shell-a, preuzimanje alata ili širenje dalje. Iskorišćavanje pregledača pripada usputnom preuzimanju.
Primeri
- Verzija VPN uređaja otkriva koju ranjivost napadač može da proba.
- API zahtev zaobilazi proveru ovlašćenja.
- Veb aplikacija dopušta čitanje fajlova van dozvoljene putanje.
- Kompromitovan servis pokreće alat pod svojim nalogom.
Napomene
- Objavljena zakrpa napadaču može pokazati gde se slabost nalazi.
- Nepouzdan kod može da obori servis pre nego što omogući pristup.
Spomenuto u vestima
- 29. AVG 2026. Pet kritičnih propusta u WordPress dodacima: za samo dva, pola miliona ranjivih sajtova →
- 22. AVG 2026. Zakrpa je bila i poziv napadačima: SAP propust napadnut tri dana po objavi →
- 12. AVG 2026. Ko ima LoadMaster, krpljenje pod hitno →
- 31. JUL 2026. U vCenter bez lozinke, pa odatle na sve virtuelne mašine →
- 29. JUL 2026. Bez ključeva do komandnog centra za distribuciju saobraćaja →
- 24. JUL 2026. Windows propust omogućava pripremu napada na administratorski nalog →
- 19. JUL 2026. Osvane vam tuđa zastava na sajtu, a vi ni krivi ni dužni: ozbiljna pukotina u jezgru WordPressa →
- 11. JUL 2026. Poruka sa WhatsApp-a može da navede OpenClaw da pokrene programski kod na računaru korisnika →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 11. MAR 2026. Eksploatacija ranjivosti sve češći početni vektor napada u cloud okruženju →
- 13. FEB 2026. Eksploatisan softver za nadzor zaposlenih u aktivnim napadima →
- 18. AVG 2026. Sajt RFZO-a preko noći nestao pa se vratio, u saopštenju o tome ni reči →
- 21. JUL 2026. Obrisan rumunski RGZ →
- 20. JUL 2026. Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 15. JUL 2026. Microsoft u julu zakrpio rekordnih 570 propusta — dve 0-day ranjivosti već u aktivnim napadima →
- 8. JUL 2026. Napadi na Cisco SD-WAN: perimetar mreže kao najvrednija meta →
- 30. JUN 2026. Aktivna zloupotreba SimpleHelp RMM ranjivosti za krađu razvojnih i AI tokena →
- 29. JUN 2026. StrikeShark preko ranjivih servera uvodi Cobalt Strike →
- 23. JUN 2026. FortiBleed: Fabrika ukradenih kredencijala →
- 22. JUN 2026. Šta nam 22.000 incidenata govori o našoj spremnosti za sajber napade i eventualna curenja podataka →
- 18. MAJ 2026. NGINX ranjivost CVE-2026-42945 već se koristi u napadima →
- 7. MAJ 2026. Kritična PAN-OS ranjivost već se koristi za root pristup →
- 6. MAJ 2026. Weaver E-cology ranjivost zloupotrebljava se u napadima od marta →
- 1. MAJ 2026. PhantomCore zloupotrebljava TrueConf ranjivosti za upade u ruske mreže →
- 1. MAJ 2026. FIRESTARTER backdoor kompromitovao Cisco Firepower uređaj američke agencije →
- 30. APR 2026. Microsoft potvrdio aktivnu zloupotrebu Windows Shell ranjivosti →
- 28. APR 2026. Kritična SQL injection ranjivost u LiteLLM-u aktivno se zloupotrebljava →
- 21. APR 2026. CISA upozorava na tri aktivno iskorišćene Cisco SD-WAN ranjivosti →
- 19. APR 2026. Mirai napadi ciljaju stare TP-Link rutere preko CVE-2023-33538 →
- 19. APR 2026. SharePoint ranjivost CVE-2026-32201 se već aktivno zloupotrebljava →
- 19. APR 2026. Apache ActiveMQ propust CVE-2026-34197 već se koristi u napadima →
- 15. APR 2026. Kritična Ninja Forms ranjivost u WordPressu se aktivno zloupotrebljava →
- 15. APR 2026. Kritična Marimo ranjivost zloupotrebljena za manje od 10 sati od objave →
- 15. APR 2026. Storm-1175 koristi zero-day i N-day propuste za brzu isporuku Medusa ransomware-a →
- 15. APR 2026. Kritična Active Directory ranjivost omogućava udaljeno izvršavanje koda unutar domena →
- 14. APR 2026. CISA dodala šest aktivno iskorišćenih ranjivosti u Fortinet, Microsoft i Adobe softveru →
- 4. APR 2026. Kritični F5 BIG-IP APM propust nosi širi rizik od udaljenog preuzimanja sistema →
- 4. APR 2026. Apple proširio iOS 18.7.7 ažuriranje na više uređaja zbog DarkSword exploita →
- 2. APR 2026. Google zakrpio Chrome zero-day koji se već aktivno zloupotrebljava →
- 2. APR 2026. Napadači zloupotrebili TrueConf zero-day za slanje lažnih nadogradnji →
- 29. MAR 2026. Apple upozorava korisnike starijih iPhone uređaja na aktivne web napade →
- 29. MAR 2026. Bearlyfy pogađa ruske firme sopstvenim GenieLocker ransomwareom →
- 29. MAR 2026. BIG-IP APM ranjivost CVE-2025-53521 aktivno se zloupotrebljava za udaljeno izvršavanje koda →
- 28. MAR 2026. Kritične Ivanti EPMM zero-day ranjivosti omogućavaju udaljeno izvršavanje koda →
- 19. MAR 2026. CISA upozorava na napade koji koriste SharePoint ranjivost CVE-2026-20963 →
- 13. MAR 2026. Google zakrpio dve Chrome zero-day ranjivosti koje su već korišćene u napadima →
- 11. MAR 2026. Napadi na kritičnu infrastrukturu u Aziji koriste eksploataciju web servera i Mimikatz →
- 5. MAR 2026. Google: tokom 2025. u napadima iskorišćeno 90 zero-day ranjivosti →
- 5. MAR 2026. Cisco upozorava na nove Catalyst SD-WAN ranjivosti koje se već koriste u napadima →
Pretnje
koriste 22Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Eskalacija privilegija (Privilege Escalation)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Crv (Worm)→
- SQL injekcija (SQL Injection)→
- Kripto-rudar (Cryptominer)→
- Otmica sesije (Session Hijacking)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zaseda kod pojila (Watering Hole Attack)→
- Zlonamerno oglašavanje (Malvertising)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Trovanje DNS-a (DNS Poisoning)→
- Zaobilaženje putanje (Path Traversal)→
Odbrane
suzbija 16Kako se suzbija. Klik vodi na stranicu pojma.
- Bezbedna konfiguracija (Secure Configuration)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Firewall→
- IDS/IPS→
- WAF→
- MDR→
- VPN (Virtual Private Network)→
- Upravljanje ranjivostima (Vulnerability Management)→
- Bezbednost razvoja i operacija (DevSecOps)→
- Procena rizika (Risk Assessment)→
- Penetraciono testiranje (Penetration Testing)→
- Izolacija pregledača (Browser Isolation)→