Nova Microsoftova sigurnosna zakrpa za Windows 10 i 11 koja ispravlja desetke ranjivosti

  • Microsoft je objavio sigurnosnu zakrpu za Windows 10 i Windows 11 koja ispravlja 57 ranjivosti, uključujući tri zero-day ranjivosti.
  • Ključno ažuriranje u sustavu Windows 10 je KB5071546, a u sustavu Windows 11 to su KB5072033 (24H2/25H2) i KB5071417 (23H2).
  • Ispravljena je ranjivost CVE-2025-54100 u PowerShellu koja je omogućavala izvršavanje zlonamjernog koda s web stranica pomoću Invoke-WebRequest.
  • Samo računala sa sustavom Windows 10 registrirana u ESU ili Enterprise LTSC mogu instalirati novu zakrpu; preporučuje se ažuriranje što je prije moguće.

sigurnosna zakrpa za Windows 10 i 11

Microsoftov ekosustav nalazi se na osjetljivoj prekretnici: dok Windows 11 još nije stekao popularnost među korisnicima , Windows 10 odbija nestati čak ni nakon prestanka mainstream podrške. Ovu situaciju dodatno pogađa porast sigurnosnih ranjivosti otkrivenih posljednjih mjeseci, od kojih su mnoge povezane s tehnološkom tranzicijom i težnjom za umjetnom inteligencijom unutar operativnog sustava.

U tom kontekstu, tvrtka je izdala novi sigurnosni paket za Windows 10 i Windows 11 osmišljen za ispravljanje desetaka ranjivosti. Ovaj potez dolazi nakon tjedana izvješća o sigurnosnim propustima i u praksi ima za cilj smanjiti rizik od napada koji iskorištavaju kritične nedostatke koji su utjecali i na kućne korisnike i na tvrtke u Španjolskoj i ostatku Europe.

Ključna zakrpa za Windows 10 i Windows 11

Nova runda ažuriranja dio je tradicionalnih mjesečnih izdanja drugog utorka u mjesecu , u kojima Microsoft distribuira zakrpe za Windows i druge proizvode. Ovaj put fokus je na paketu koji ispravlja ukupno 57 ranjivosti , raspoređenih u Windowsu 10 i raznim izdanjima Windowsa 11.

Prema samoj tvrtki, unutar ovog skupa nedostataka nalaze se tri zero-day ranjivosti koje su aktivno iskorištavane . To su najzabrinjavajući slučajevi, jer omogućuju napadačima da iskoriste sigurnosne propuste prije nego što rješenje bude dostupno svim korisnicima.

Što se tiče Windowsa 10, ažuriranje se distribuira pod referencom KB5071546. Vrijedno je pažnje jer stiže unatoč tome što je sustav dosegao kraj mainstream podrške , što odražava važnost koju Microsoft pridaje ovom konkretnom zakrpi. Unatoč tome, neće ga svi korisnici Windowsa 10 moći instalirati, kao što ćemo vidjeti kasnije.

U slučaju sustava Windows 11, verzije 24H2 i 25H2 dobivaju zakrpu KB5072033, dok je izdanje 23H2 pokriveno ažuriranjem KB5071417. Ova postupna distribucija odgovara na fragmentaciju baze uređaja i potrebu za ponudom različitih verzija ovisno o instaliranoj verziji.

Sigurnosno ažuriranje sustava Windows

Koliko ranjivosti ispravlja i zašto su važne?

Novi sigurnosni paket utječe i na Windows 10 22H2 (u proširenoj podršci) i na Windows 11. Ukupno je ispravljeno 57 ranjivosti, iako se raspodjela razlikuje među verzijama: za Windows 11, verzije 24H2 i 25H2 imaju ukupno 36 ispravljenih nedostataka, dok Windows 10 22H2 ima ispravljenu 31 ranjivost.

Gotovo sve ove ranjivosti kategorizirane su kao one sa "značajnom" razinom rizika , kategorijom koju Microsoft rezervira za probleme koji se mogu relativno lako iskoristiti ili koji imaju značajan utjecaj na sigurnost. Nijedna od njih nije označena kao "kritična ", ali to ne znači da ih se može shvatiti olako, posebno one koje napadači već iskorištavaju.

Među zakrpanim zero-day ranjivostima ističu se tri specifična identifikatora koji utječu na različite komponente i usluge. Jedan od najrelevantnijih za korisnike je CVE-2025-54100 , ranjivost povezana s PowerShellom. Uz to, druge ispravljene mane odnose se na eskalaciju privilegija i udaljeno izvršavanje koda (RCE) , dvije vrste napada koji, u najgorem slučaju, omogućuju napadačima potpunu kontrolu nad sustavom.

Na europskom tržištu, gdje Windows i dalje dominira operativnim sustavima za stolna računala , ove vrste ažuriranja imaju izravan utjecaj na tvrtke, vladine agencije i pojedince. Prisutnost ranjivosti koje omogućuju napadačima da eskaliraju privilegije do točke dobivanja SYSTEM dozvola čini zastarjela računala posebno atraktivnom metom za kibernetičke kriminalce.

Ranjivost PowerShella: CVE-2025-54100

Među svim ispravcima uključenim u zakrpu, ona koja je privukla najviše pažnje je CVE-2025-54100, kritična sigurnosna ranjivost u PowerShellu . Ova komponenta se široko koristi u profesionalnim okruženjima i od strane naprednih korisnika, što značajno povećava potencijalni utjecaj problema.

Ranjivost je omogućila napadaču izvršavanje koda ugrađenog u web stranice pomoću naredbe Invoke-WebRequest . U praksi, samo posjećivanje zlonamjernog sadržaja sa posebno izrađenim skriptama bilo je dovoljno da se pokrene izvršavanje koda pod određenim uvjetima bez pune svijesti korisnika.

Kako bi ublažio rizik, Microsoft je izmijenio ponašanje pogođene naredbe, sada uvodeći dodatni korak potvrde prilikom pokušaja određenih operacija. Ovaj novi upit pruža korisniku posljednju priliku da zaustavi sumnjive procese prije nego što se izvrše.

Tvrtka je također objavila ažurirani vodič s preporukama za sigurnije korištenje PowerShella 5.1 . Među savjetima, naglašava provjeru izvora preuzetih skripti, izbjegavanje pokretanja naredbi sa sumnjivih web stranica i jačanje internih sigurnosnih politika u tvrtkama i javnim organizacijama.

Ove vrste promjena mogu zahtijevati male prilagodbe u svakodnevnom radu administratora i tehničara, ali značajno smanjuju površinu napada u okruženju u kojem se sve više procesa automatizira putem skripti i alata naredbenog retka.

Windows 10: proširena podrška, ali i dalje vrlo prisutna

Jedan od najupečatljivijih aspekata ovog ažuriranja jest da Windows 10 i dalje prima sigurnosne zakrpe unatoč tome što je prošao svoj standardni životni ciklus podrške . Službeno je ta faza završila u listopadu 2025., iako je Microsoft uspostavio iznimke za određene vrste korisnika.

Trenutno držeći gotovo 40% tržišnog udjela , Windows 10 održava značajnu globalnu prisutnost, sa sličnim brojkama u mnogim europskim zemljama. Dominacija sustava, posebno u korporativnim okruženjima i javnim upravama, otežava naglo povlačenje bez prijelaznih mehanizama.

Kako bi se riješila ta potreba, nova zakrpa distribuira se samo onima koji ispunjavaju jedan od ovih uvjeta : moraju biti upisani u program proširenih sigurnosnih ažuriranja (ESU) ili koristiti izdanje Windows 10 Enterprise LTSC. U oba slučaja govorimo o računalima koja se, zbog stabilnosti ili kompatibilnosti, ne mogu brzo migrirati na Windows 11.

Program ESU nudi proširenu sigurnosnu podršku najmanje do listopada 2026. uz naknadu, prvenstveno namijenjenu tvrtkama, organizacijama i nekim institucijama kojima je potrebno održavati kritične sustave operativnima. S druge strane, varijanta Enterprise LTSC dizajnirana je za industrijska okruženja, kioske, medicinske sustave ili infrastrukturu , gdje je stabilnost prioritet nad novim značajkama.

Oni koji koriste Windows 10 izvan ovih programa i nisu nadogradili na Windows 11 bit će izloženi budućim ranjivostima koje se više neće zakrpati , stoga je opća preporuka u Europi i Španjolskoj planirati urednu migraciju što je prije moguće ili razmotriti proširene mogućnosti podrške ako promjena nije izvediva u kratkom roku.

Kako nabaviti i instalirati novi patch

Za većinu korisnika sustava Windows 11, najlakši način instaliranja novih ažuriranja ostaje Windows Update . Jednostavno pristupite izborniku Postavke, idite na odjeljak "Windows Update" i kliknite "Provjeri ažuriranja" kako bi sustav mogao pronaći i preuzeti odgovarajuće zakrpe (KB5072033 ili KB5071417, ovisno o verziji).

Za Windows 10 s proširenom podrškom, postupak je sličan, pod uvjetom da je uređaj dio ESU programa ili da koristi Enterprise LTSC izdanje koje ispunjava uvjete za primanje KB5071546. Ažuriranje će se pojaviti kao dostupno za ručnu instalaciju s ploče Windows Update.

Oni koji preferiraju precizniju kontrolu nad procesom ili trebaju ažurirati više računala na mreži mogu koristiti Microsoft Update Catalog . S ovog portala moguće je preuzeti .msu datoteke koje odgovaraju svakom kodu zakrpe i ručno ih instalirati na sustave koje želite održavati ažurnima.

Sistemski stručnjaci obično preporučuju izradu potpune sigurnosne kopije računala prije primjene ovih vrsta paketa . Na taj način, ako se pojave problemi nakon ponovnog pokretanja, možete vratiti prethodno stanje bez gubitka podataka.

U okruženjima s više računala, kao što su uredi, obrazovne ustanove ili mala i srednja poduzeća, preporučljivo je prvo testirati zakrpu na maloj skupini kontroliranih računala. To osigurava da nema ozbiljnih nekompatibilnosti prije nego što se ažuriranje uvede na ostale radne stanice.

Najbolje prakse i što učiniti ako ažuriranje uzrokuje probleme

Uz instaliranje zakrpa, stručnjaci za kibernetičku sigurnost naglašavaju kombiniranje ovih mjera s dobrim praksama svakodnevne upotrebe . To uključuje ograničavanje računa s administratorskim ovlastima, ažuriranje komplementarnog softvera (preglednika, uredskih paketa, upravljačkih programa) i pomno praćenje uređaja koji su najviše izloženi internetu.

U konkretnom slučaju PowerShella, Microsoft preporučuje izuzetan oprez pri pokretanju skripti preuzetih s interneta te provjeru izvora i sadržaja prilikom rada s uputama kopiranim s foruma, tehničkih blogova ili drugih online resursa.

Ako se vaše računalo počne ponašati nepravilno nakon primjene ažuriranja KB5071546, KB5072033 ili KB5071417, možete privremeno deinstalirati ažuriranje iz povijesti Windows Updatea . Jednostavno idite na Postavke > Windows Update > Povijest ažuriranja i odaberite "Deinstaliraj ažuriranja", a zatim s popisa odaberite problematičnu zakrpu.

Druga alternativa za napredne korisnike je korištenje PowerShella ili naredbenog retka s naredbom wusa.exe /uninstall /kb:5072033 /quiet (promjenom broja KB po potrebi). Ovo treba smatrati privremenom mjerom dok se ne provjeri hoće li Microsoft izdati dodatne zakrpe ili specifična rješenja za otkriveni problem.

Ovim novim sigurnosnim paketom, Microsoft pokušava obuzdati sve zahtjevniji krajolik ranjivosti , gdje veteran sustav poput Windowsa 10 - još uvijek vrlo raširen u Europi - koegzistira s najnovijom ponudom tvrtke, Windowsom 11, koji je još uvijek u procesu stjecanja povjerenja svih svojih korisnika. Održavanje oba sustava ažuriranima, pregled internih sigurnosnih politika i usvajanje razboritih navika prilikom pregledavanja ili pokretanja skripti više je nego ikad bitno za smanjenje rizika i izbjegavanje problema u kratkoročnom i srednjoročnom razdoblju.

Windows 10 će dobiti besplatna sigurnosna ažuriranja u Europi nakon završetka službene podrške u listopadu.
Povezani članak:
Windows 10 će imati besplatna sigurnosna ažuriranja u Europi nakon završetka podrške.

Dodaj kao preferirani izvor na Googleu