PS Chip

7.8.2026.

Zagreb, Croatia

Što se događa s računalom ako preskačete Windows ažuriranja?

Mnogi korisnici ne instaliraju Windows ažuriranja čim postanu dostupna. Razlog je razumljiv: ažuriranja ponekad zahtijevaju ponovno pokretanje računala, mogu se instalirati u nezgodnom trenutku, a povremeno donesu i probleme s performansama, upravljačkim programima ili pojedinim aplikacijama. Ipak, potpuno izbjegavanje ažuriranja mnogo je rizičnije nego njihova redovita instalacija. Ona ne donose samo nove funkcije i promjene izgleda sustava, već predstavljaju glavni način na koji Microsoft ispravlja sigurnosne propuste u Windowsima. Preskakanje jednog ažuriranja vjerojatno neće odmah izazvati kvar računala. Windows će nastaviti raditi, programi će se pokretati, a korisnik možda dugo neće primijetiti nikakve posljedice. Problem je što sustav ostaje izložen ranije otkrivenim ranjivostima koje napadači mogu iskoristiti. Poznati sigurnosni propusti ostaju otvoreni Sigurnosne ranjivosti u Windowsima pronalaze Microsoftovi stručnjaci, neovisni istraživači, proizvođači softvera, korisnici, ali i sami kibernetički kriminalci. Kada Microsoft objavi zakrpu, obično objavi i osnovne informacije o problemu koji ona ispravlja. Time napadači dobivaju važne tragove o tome gdje se ranjivost nalazi i kako bi se mogla iskoristiti. Nakon objave zakrpe mogu analizirati promjene, razviti odgovarajući napad i tražiti računala na kojima ažuriranje još nije instalirano. Windows Update zato nije samo sustav za dodavanje novih mogućnosti. To je osnovni Microsoftov kanal za zatvaranje sigurnosnih rupa koje mogu omogućiti: daljinsko pokretanje zlonamjernog koda preuzimanje administratorskih ovlasti krađu lozinki i drugih osjetljivih podataka instalaciju ucjenjivačkog softvera neprimjetno nadziranje korisnika kompromitiranje procesa pokretanja računala širenje napada na druga računala u istoj mreži Posebno su opasne ranjivosti koje ne zahtijevaju gotovo nikakvu interakciju korisnika. U nekim slučajevima dovoljno je da računalo bude povezano s internetom ili nezaštićenom lokalnom mrežom. PrintNightmare pokazao je koliko brzo napadači reagiraju Dobar primjer predstavlja sigurnosni propust PrintNightmare, označen kao CVE-2021-34527. Ranjivost je bila povezana s Windowsovom uslugom Print Spooler, koja upravlja poslovima ispisa. Tijekom lipnja 2021. internetom je počelo kružiti nekoliko javno dostupnih demonstracija napada. Microsoft je 1. srpnja dodatno pojasnio prirodu ranjivosti, a zatim je morao objaviti izvanredne zakrpe jer je već bilo zabilježeno njezino iskorištavanje u stvarnim napadima. PrintNightmare je napadačima mogao omogućiti pokretanje proizvoljnog koda sa sistemskim ovlastima. U najgorem slučaju mogli su instalirati programe, pristupati podacima, mijenjati ih ili brisati te izrađivati nove korisničke račune s potpunim ovlastima. Korisnici koji nisu instalirali odgovarajuća ažuriranja ostali su izloženi čak i nakon što je rješenje postalo dostupno. Zastarjela računala često su prve mete Još poznatiji primjer posljedica neinstaliranja sigurnosnih zakrpa bio je globalni napad ucjenjivačkim softverom WannaCry iz svibnja 2017. godine. Microsoft je zakrpu za iskorišteni sigurnosni propust u protokolu SMB objavio još u ožujku iste godine. Unatoč tome, velik broj računala nije bio ažuriran ili je koristio starije verzije Windowsa koje više nisu imale redovitu podršku. Kada je WannaCry pokrenut, mogao se automatski širiti s jednog ranjivog računala na drugo. Korisnik nije morao ručno preuzeti zaraženu datoteku niti otvoriti sumnjivu privitak u elektroničkoj pošti. Napad je pogodio više od 300.000 računala u približno 150 država. Problemi su zabilježeni u bolnicama, tvornicama, telekomunikacijskim tvrtkama, državnim ustanovama i brojnim privatnim poduzećima. Na pojedinim lokacijama rad je morao biti privremeno zaustavljen. Mnoge od tih posljedica mogle su se izbjeći pravovremenom instalacijom zakrpe koja je već bila dostupna putem Windows Updatea. Računalo može izgledati potpuno normalno Jedna od najvećih zabluda jest da bi korisnik odmah primijetio zarazu ili kompromitiranje sustava. Suvremeni zlonamjerni programi često su napravljeni tako da rade što neprimjetnije. Računalo može nastaviti normalno raditi dok napadač u pozadini krade spremljene lozinke, pristupne podatke preglednika, dokumente ili informacije o bankovnim karticama. Zaraženo računalo također se može priključiti botnetu i koristiti za napade na druge sustave bez znanja vlasnika. Vidljivi problemi, poput usporavanja sustava, zaključanih datoteka ili poruke s zahtjevom za otkupninom, ponekad se pojave tek kada je šteta već napravljena. Koliko dugo smijemo odgađati ažuriranja? To ne znači da svako Windows ažuriranje morate instalirati iste minute kada se pojavi. Posebno oprezni korisnici mogu pričekati nekoliko dana kako bi provjerili postoje li prijavljeni problemi s određenom zakrpom. Ipak, sigurnosna ažuriranja ne bi trebalo odgađati tjednima ili mjesecima. Što je ranjivost dulje javno poznata, napadači imaju više vremena za razvoj alata koji je iskorištavaju. Za većinu kućnih korisnika najbolje je ostaviti uključeno automatsko preuzimanje ažuriranja, a ponovno pokretanje računala zakazati u vrijeme kada ga ne koriste. Windows omogućuje određivanje aktivnih sati kako se sustav ne bi sam ponovno pokrenuo usred rada. Prije instaliranja većih nadogradnji preporučljivo je napraviti sigurnosnu kopiju važnih podataka. Time se korisnik štiti od rijetkih, ali mogućih problema koji se mogu pojaviti tijekom instalacije. Nepodržane Windowse ne bi trebalo povezivati s internetom Još veći rizik predstavlja korištenje verzije Windowsa kojoj je istekla službena podrška. Takav sustav više ne dobiva redovite sigurnosne zakrpe, pa novootkrivene ranjivosti mogu zauvijek ostati otvorene. Ako računalo zbog zastarjelog hardvera ne može prijeći na noviju podržanu verziju Windowsa, moguće opcije uključuju program produženih sigurnosnih ažuriranja, instaliranje podržanog operacijskog sustava ili zamjenu računala. Nepodržani sustav koji se mora zadržati zbog starog programa ili uređaja najbolje je, ako je to izvedivo, odvojiti od interneta i ostatka lokalne mreže. Kratko ponovno pokretanje manji je problem od napada Windows ažuriranja ponekad mogu biti neugodna, ali njihovo dugotrajno izbjegavanje nije dobro rješenje. Dok računalo ostaje na istoj nezaštićenoj verziji sustava, napadači nastavljaju razvijati nove načine iskorištavanja poznatih propusta. Najsigurnija navika vrlo je jednostavna: redovito instalirajte dostupna ažuriranja, ponovno pokrenite računalo kada je potrebno i ne koristite nepodržanu verziju Windowsa povezanu s internetom. Nekoliko minuta potrebnih za instalaciju zakrpe gotovo je uvijek manja neugodnost od vraćanja računala nakon napada ransomwarea, krađe podataka ili potpunog kompromitiranja sustava.   Dean MatijekThe post Što se događa s računalom ako preskačete Windows ažuriranja? first appeared on PC CHIP.