weekly26-2-01-03

Týždenné patch priority (23.02. – 01.03.): Ivanti EPMM, Chrome, Dell RecoverPoint, WordPress, Windows Admin Center

Nižšie je výber Top 5 patch priorít za posledný týždeň. Poradie je zostavené podľa toho, čo v praxi rozhoduje o reálnom riziku: či je služba bežne prístupná z internetu, aké oprávnenia má po kompromitácii útočník k dispozícii, aký veľký je dopad na prevádzku a či už existujú signály o zneužívaní alebo rýchlej dostupnosti exploitov.

Cieľom nie je pokryť všetko, ale vybrať päť vecí, ktoré majú v organizáciách najvyššiu pravdepodobnosť spôsobenia incidentu alebo výrazného rozšírenia dopadu, ak sa prehliadnú.


P1: Ivanti Endpoint Manager Mobile (EPMM) – dve kritické pre-auth RCE (hlásené zneužívanie)

Detaily: CVSS 9.8 | CVE-2026-1281CVE-2026-1340 | Ivanti | Typ: pre-auth RCE  

Zasiahnuté: Ivanti EPMM, najmä inštancie dostupné z internetu, podľa Ivanti advisora a opráv.  

Prečo je to rizikové: EPMM je MDM platforma. V praxi je to kontrolný bod nad prístupom mobilov k e-mailu a firemným aplikáciám. Pri pre-auth RCE ide o priame prevzatie správy.  

Čo spraviť dnes:

  1. je potrebné overiť, či EPMM nie je dostupné z internetu. Ak áno, obmedziť prístup len na dôveryhodné siete alebo cez VPN.  
  2. je potrebné aplikovať vendor opravy podľa vašej verzie a následne overiť verziu po update.  
  3. je potrebné preveriť logy, nové účty a zmeny konfigurácie od dátumu zverejnenia advisora.  

P2: Google Chrome – zero-day v CSS (aktívne zneužívané)

Detaily: CVE-2026-2441 | Chrome/Chromium | Typ: chyba pamäte v CSS, aktívne zneužívanie  

Zasiahnuté: Chrome podľa záznamu NVD a opravených verzií v Chrome update kanáloch.  

Prečo je to rizikové: Pri prehliadači je rozhodujúca rýchlosť aktualizácie. Keď je zneužívanie v praxi, okno medzi zverejnením a reálnym dopadom býva krátke.  

Čo spraviť dnes:

  1. je potrebné vynútiť update Chrome v spravovaných zariadeniach a vyžiadať reštart prehliadača.  
  2. je potrebné overiť, že update prebehol aj na admin staniciach a na zariadeniach mimo domény.
  3. je potrebné dočasne sprísniť pravidlá pre spúšťanie príloh a klikateľné odkazy v e-mailoch, ak máte takú možnosť cez brány.

P3: Dell RecoverPoint for Virtual Machines – hardcoded credential s dopadom na správu a obnovu

Detaily: CVSS 10.0 | CVE-2026-22769 | Dell | Typ: hardcoded credential  

Zasiahnuté: RecoverPoint for Virtual Machines podľa Dell advisora, fix v odporúčaných verziách.  

Prečo je to rizikové: Ide o infra systém naviazaný na replikáciu a obnovu VM. Ak sa kompromituje, ohrozuje sa aj schopnosť obnovy a dôveryhodnosť replikovaných dát.  

Čo spraviť dnes:

  1. je potrebné identifikovať, či RecoverPoint for VMs používate, a overiť verziu.  
  2. je potrebné nasadiť opravenú verziu podľa Dell odporúčania.  
  3. je potrebné uzavrieť prístup k správcovskému rozhraniu len do administrátorských sietí.

P4: WordPress plugin WPvivid Backup and Migration – neautentifikovaný upload vedúci k RCE

Detaily: CVSS 9.8 | CVE-2026-1357 | WPvivid | Typ: neautentifikovaný upload súboru, následne RCE  

Zasiahnuté: WPvivid do 0.9.123, fix v 0.9.124.  

Prečo je to rizikové: Keď ide o upload bez prihlásenia, výsledok býva rýchle prevzatie webu. Pri stránkach s formulármi, účtami a integráciami je dopad často širší ako len “deface”.  

Čo spraviť dnes:

  1. je potrebné urobiť inventúru WordPress webov a nájsť, kde je WPvivid nainštalovaný.  
  2. je potrebné aktualizovať plugin na opravenú verziu a preveriť, či nie je povolený prístup zvonku tam, kde to nemá byť.  
  3. je potrebné skontrolovať podozrivé nové súbory v uploadoch a plugin adresároch.

P5: Windows Admin Center – eskalácia práv v správcovskej vrstve

Detaily: CVE-2026-26119 | Windows Admin Center | Typ: chyba, ktorá umožňuje eskaláciu práv v správcovskom nástroji  

Zasiahnuté: Windows Admin Center, fixované v aktualizáciách, ktoré treba mať reálne nasadené.  

Prečo je to rizikové: WAC býva používaný na správu serverov a infra komponentov. Aj keď nebýva verejne dostupný, v praxi stačí, že je dostupný z príliš širokej internej siete.  

Čo spraviť dnes:

  1. je potrebné overiť verziu Windows Admin Center a stav patchovania vo vašom prostredí.  
  2. je potrebné obmedziť prístup k WAC len na administrátorské siete a skontrolovať prístupové politiky.
  3. je potrebné preveriť auditné záznamy na neštandardné prihlásenia a zmeny rolí.

Zhrnutie a odporúčaný postup

Tento týždeň by som postupoval takto. Najprv Ivanti EPMM, ak ho máte, potom Chrome naprieč organizáciou, lebo je to priame riziko pre používateľov aj admin stanice. Následne infra vrstva Dell RecoverPoint. Potom weby s WPvivid. Nakoniec Windows Admin Center, kde je cieľom mať istotu, že admin vrstva nie je na starých verziách.

Zdroje a technické detaily

Ivanti EPMM advisory (CVE-2026-1281, CVE-2026-1340):
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340

Chrome zero-day CVE-2026-2441 (oficiálny Chrome Releases blog):
https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html

Dell RecoverPoint CVE-2026-22769 (Dell advisory DSA-2026-079):
https://www.dell.com/support/kbdoc/en-us/000426773/dsa-2026-079

WPvivid CVE-2026-1357 (Wordfence analýza a odporúčania):
https://www.wordfence.com/blog/2026/02/800000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-wpvivid-backup-wordpress-plugin/

Windows Admin Center CVE-2026-26119 (NVD záznam):
https://nvd.nist.gov/vuln/detail/CVE-2026-26119

Picture of Ján Kratka

Ján Kratka

20+ rokov skúseností v enterprise IT ako manažér, architekt aj auditor. LinkedIn | jankratka.com

Mohlo by vás tiež zaujímať

Vybrané články z rovnakej tematickej oblasti pre hlbšie pochopenie súvislostí.

Kybernetický útok na cloudovú infraštruktúru Europa.eu →

Útok, za ktorý prevzali zodpovednosť kyberzločinecké skupiny TeamPCP a ShinyHunters, viedol k úniku dát v odhadovanom objeme 350 GB. Interné systémy Komisie zasiahnuté neboli.

Rumunsko čelí masívnym hybridným hrozbám a kyberútokom →

Rumunské štátne inštitúcie a strategická infraštruktúra zaznamenávajú systematický nárast kybernetických incidentov. Ministerstvo obrany v apríli 2026 potvrdilo, že vládne systémy čelia viac ako 10 000 kybernetickým útokom denne.

Kritické zraniteľnosti v Citrix NetScaler vyžadujú okamžitú aktualizáciu →

Spoločnosť Citrix vydala koncom marca 2026 bezpečnostné varovanie týkajúce sa dvoch závažných zraniteľností v produktoch NetScaler ADC a NetScaler Gateway.

Americká kyberagentúra CISA je v rozklade — 60 % zamestnancov na nútenom voľne, hrozby rastú →

Americká Agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) — hlavná federálna inštitúcia zodpovedná za kybernetickú obranu USA — je v najvážnejšej kríze od svojho vzniku.

Ransomvér Medusa zasiahol nemocnicu aj miestnu správu — žiadal 800 000 dolárov za každý cieľ →

Ransomvérová skupina Medusa si v marci 2026 pripísala dva veľké útoky na kritickú infraštruktúru v USA.

EÚ zakázala aplikácie na tvorbu deepfake nahých fotiek — nové pravidlá platia okamžite →

Európska komisia tento týždeň oznámila zákaz AI aplikácií na generovanie falošných nahých fotografií. Opatrenie nadväzuje na AI Act a je priamou reakciou na narastajúci počet prípadov zneužívania deepfake technológie, ktorá sa v posledných rokoch stala nástrojom kyberšikany, vydierania a sextorzie — často aj voči maloletým osobám.

USA: nový AI Fraud Accountability Act a rastúce napätie okolo regulácie AI →

V americkom Kongrese bol predstavený bipartízny zákon AI Fraud Accountability Act, ktorý vytvára nový trestný čin podľa Communications Act – zakazuje používanie vysoko realistických AI-generovaných hlasových klonov a deepfake videí s úmyslom podviesť ľudí o peniaze. 

INTERPOL zlikvidoval 45 000 škodlivých serverov v globálnej operácii →

Medzinárodná operácia koordinovaná INTERPOLom naprieč 72 krajinami vyradila z prevádzky 45 000 škodlivých IP adries a serverov napojených na phishingové, malvérové a ransomvérové ekosystémy, pričom bolo zatknutých 94 osôb. 

Masívny supply-chain útok na open-source bezpečnostné nástroje →

Skupina TeamPCP kompromitovala Trivy – populárny open-source skener zraniteľností od Aqua Security – a injektovala doň malvér kradúci prihlasovacie údaje. 

Chrome rozšírenie QuickLens bolo kompromitované a kradlo kryptomeny →

QuickLens – Search Screen with Google Lens bolo rozšírenie pre Chrome prehliadač ktoré umožňovalo vyhľadávanie obsahu obrazovky cez Google Lens. Google ho odstránil z Chrome Web Store koncom februára 2026 po tom, čo sa zistilo že bolo kompromitované.

Severokórejská skupina ScarCruft útočí cez Zoho a USB médiá →

ScarCruft je severokórejská APT skupina známa kybernetickou špionážou. Detaily o jej najnovšej kampani zverejnil Zscaler ThreatLabz vo februári 2026.

Eurail, predajca Interrail a Eurail lístkov, rieši únik dát. Dáta sa objavili na dark webe →

Firma zverejnila, že pri prieniku došlo k neoprávnenému prístupu k databáze zákazníkov a časť dát bola aj ukradnutá. Eurail následne potvrdil, že údaje boli ponúknuté na predaj na dark webe a vzorka sa objavila aj na Telegrame.  

NIST certifikoval prvý komerčný HSM modul s plnou podporou štandardu ML-KEM (FIPS 203) →

Toto zariadenie predstavuje prvý certifikovaný hardvérový prvok na trhu, ktorý v plnej miere spĺňa požiadavky normy FIPS 203 pre generovanie a bezpečnú správu mriežkových kryptografických kľúčov v post-kvantovej ére.

ENISA zverejnila technické usmernenia pre oznamovacie povinnosti podľa Aktu o kybernetickej odolnosti (CRA) →

Dokument špecifikuje presnú štruktúru dát pre „počiatočné oznámenie“ aktívne zneužívaných zraniteľností, ktoré musia výrobcovia podať príslušným orgánom do 24 hodín od ich zistenia.

Gartner a NIST definujú nové riziká: AI agenti ako hrozba pre infraštruktúru →

Gartner vo svojej najnovšej predikcii varoval, že do roku 2028 bude významná časť výpadkov kritickej infraštruktúry v krajinách G20 spôsobená chybne konfigurovanou AI, nie priamym hackerským útokom.

CISA aktualizovala KEV katalóg: Kritické chyby v SolarWinds a Notepad++ sú aktívne zneužívané →

Americká agentúra pre kybernetickú bezpečnosť a infraštruktúru (CISA) dňa 12. februára 2026 rozšírila svoj katalóg známych zneužívaných zraniteľností (KEV) o štyri nové položky. Tento krok je priamym signálom pre IT manažérov, že na dané systémy prebiehajú aktívne útoky v reálnom prostredí a vyžadujú si okamžitú nápravu.

Microsoft Patch Tuesday: Oprava 78 chýb vrátane kritickej zraniteľnosti RDP a piatich zero-day hrozieb →

Spoločnosť Microsoft včera v rámci pravidelného februárového cyklu „Patch Tuesday“ vydala bezpečnostné aktualizácie, ktoré riešia celkovo 78 zraniteľností naprieč ekosystémom Windows, Office a Azure. Kritickú pozornosť si vyžaduje fakt, že až päť z týchto chýb je klasifikovaných ako zero-day, čo potvrdzuje ich aktívne zneužívanie hackerskými skupinami ešte pred vydaním oficiálnej opravy.

„Broken Pipes“: Nová metóda exfiltrácie dát z prostredia Azure →

Bezpečnostní analytici odhalili v úvode februára 2026 sofistikovanú kampaň zameranú na cloudovú infraštruktúru Azure.

Ransomvér Polymorph: Príchod plne autonómneho škodlivého kódu →

Na rozdiel od doterajších verzií nevyužíva statické príkazy z riadiaceho servera (C2), ale disponuje integrovaným lokálnym AI modelom určeným na autonómnu modifikáciu vlastného kódu.

Deepfake útok na sieť SWIFT: Hlasová biometria pod paľbou AI →

Útočníci úspešne zrealizovali neautorizovaný prevod vysokého objemu finančných prostriedkov cez sieť SWIFT s využitím hlasového deepfake modelu v reálnom čase.

Kritická chyba v GNU Telnetd umožňuje okamžitý root prístup →

Bezpečnostní výskumníci odhalili 11 rokov starú kritickú zraniteľnosť v balíku GNU InetUtils telnetd, ktorá umožňuje neautentifikovaným útočníkom získať okamžitý root prístup k serveru.

Notepad++ pod paľbou: Čínska skupina APT31 pol roka zneužívala aktualizačný proces →

Populárny textový editor Notepad++, ktorý je štandardom pre milióny vývojárov a IT administrátorov, sa stal obeťou sofistikovaného útoku na dodávateľský reťazec (supply chain attack).