{"id":9668,"date":"2026-10-04T20:33:12","date_gmt":"2026-10-04T18:33:12","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9668"},"modified":"2026-10-04T20:33:12","modified_gmt":"2026-10-04T18:33:12","slug":"vanredno-exchange-server-azuriranje","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/","title":{"rendered":"Vanredno Exchange Server a\u017euriranje za ranjivost CVE-2026-96940"},"content":{"rendered":"<p>Kompanija <em>Microsoft<\/em> <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-96940\" target=\"_blank\" rel=\"noopener\">objavila<\/a> je 2. oktobra 2026. godine vanredno bezbjednosno a\u017euriranje za <em>Exchange Server<\/em>, usmjereno na kriti\u010dnu ranjivost koja omogu\u0107ava podizanje nivoa privilegija (<a href=\"https:\/\/securityonline.info\/cve-watchtower\/?cve_detail=CVE-2026-96940\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-96940<\/em><\/a>) sa <em>CVSS<\/em> ocjenom <em>8.8<\/em>, a koja zlonamjernim akterima sa va\u017ee\u0107im pristupnim podacima dozvoljava pristup po\u0161tanskim sandu\u010di\u0107ima drugih korisnika bez interakcije korisnika.<\/p>\n<div id=\"attachment_9669\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9669\" class=\"size-full wp-image-9669\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje.jpg\" alt=\"Vanredno Exchange Server a\u017euriranje za ranjivost\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Vanredno-Exchange-Server-azuriranje-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9669\" class=\"wp-caption-text\"><em>Vanredno Exchange Server a\u017euriranje za ranjivost CVE-2026-96940; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#EXCHANGE_SERVER_RANJIVOST\" >EXCHANGE SERVER RANJIVOST<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#Putanje_iskoristavanja\" >Putanje iskori\u0161tavanja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#Pogodene_verzije_i_opcije_podrske\" >Pogo\u0111ene verzije i opcije podr\u0161ke<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#Mehanizmi_vanredne_distribucije_i_modeli_kumulativnih_azuriranja\" >Mehanizmi vanredne distribucije i modeli kumulativnih a\u017euriranja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#Poznati_problemi_u_primjeni_azuriranja\" >Poznati problemi u primjeni a\u017euriranja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#Hibridna_okruzenja_nakon_primjene_azuriranja\" >Hibridna okru\u017eenja nakon primjene a\u017euriranja<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/04\/vanredno-exchange-server-azuriranje\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"EXCHANGE_SERVER_RANJIVOST\"><\/span><strong><em>EXCHANGE SERVER<\/em> RANJIVOST<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Evolucija bezbjednosnih protokola sistema <em>Exchange Server<\/em> ve\u0107 dugo prati promjenjivu dinamiku prijetnji u korporativnom okru\u017eenju, gdje svaka nadogradnja djeluje kao zakrpa na odbrambenim zidinama protiv sve naprednijih bezbjednosnih napada.<\/p>\n<p>Ovaj najnoviji bezbjednosni paket <em>V2<\/em> za <em>Exchange<\/em> <em>Server<\/em> usmjeren je na kriti\u010dnu ranjivost u mehanizmima kontrole pristupa, odnosno na neispravno pode\u0161enu kontrolu koja omogu\u0107ava autentifikovanim korisnicima da zaobi\u0111u predvi\u0111ene barijere i dublje u\u0111u u organizaciona skladi\u0161ta podataka.<\/p>\n<p>Poznati problemi, poput gre\u0161aka u datotekama kalendara i zastoja u sistemu <em>ContentEngine<\/em>, ukazuju na osjetljivu ravnote\u017eu izme\u0111u hitne primjene ispravki i odr\u017eavanja operativnog kontinuiteta, pri \u010demu razlika izme\u0111u lokalno instaliranih i sistema kojima se upravlja u oblaku isti\u010de razli\u010dite pristupe u strategijama ubla\u017eavanja ranjivosti.<\/p>\n<p>Dok kompanija <em>Microsoft<\/em> pove\u0107ava u\u010destalost a\u017euriranja za ovu platformu, nerije\u0161eni tehni\u010dki dug iz prethodnih izdanja nastavlja da optere\u0107uje administratore kojima je povjereno usagla\u0161avanje hitnih ispravki sa dugoro\u010dnom otporno\u0161\u0107u infrastrukture.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Putanje_iskoristavanja\"><\/span><strong>Putanje iskori\u0161tavanja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ranjivost ozna\u010dena kao <em>CVE-2026-96940<\/em> iskori\u0161tava propust u mehanizmima provjere identiteta unutar sistema <em>Exchange Server<\/em>, omogu\u0107avaju\u0107i <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim akterima<\/a> da zaobi\u0111u predvi\u0111ene kontrole pristupa. Kori\u0161tenjem autentifikovanih sesija, zlonamjerni akteri mogu pove\u0107ati privilegije bez potrebe za dodatnim podacima za prijavu ili svjesnom radnjom korisnika, stvaraju\u0107i vektor iskori\u0161tavanja koji podriva temeljni model povjerenja lokalnih sistema za elektronsku po\u0161tu.<\/p>\n<p>Ova ranjivost ukazuje na to kako nedovoljna provjera dozvola tokom mre\u017enih operacija omogu\u0107ava neovla\u0161teno prela\u017eenje granica po\u0161tanskog sandu\u010di\u0107a, izla\u017eu\u0107i osjetljive podatke \u0161irom organizacionih domena. Posljedice po <em>Exchange Server<\/em> se\u017eu dalje od neposrednih rizika po pristup, jer takvi propusti naru\u0161avaju povjerenje u bezbjednosne okvire zasnovane na ulogama i ote\u017eavaju forenzi\u010dku analizu incidenata.<\/p>\n<p>Ovakve sistemske ranjivosti u protokolima za odobravanje pristupa dodatno poja\u010davaju rizik od <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dnog kretanja<\/a> unutar hibridnih okru\u017eenja, gdje bi pogre\u0161no konfigurisane dozvole mogle pro\u0161iriti pristup na me\u0111usobno povezane usluge. Zlonamjerni akteri koji iskori\u0161tavaju ovaj propust mogli bi ne samo da preuzmu elektronsku po\u0161tu, ve\u0107 i da manipuli\u0161u metapodacima ili ubace zlonamjerni sadr\u017eaj u zajedni\u010dka po\u0161tanska sandu\u010deta, \u010dime se ote\u017eava odgovor na incidente.<\/p>\n<p>Odsustvo potrebe za svjesnom radnjom korisnika dodatno izdvaja ovu ranjivost od drugih koje zavise od <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/26\/social-engineering\/\" target=\"_blank\" rel=\"nofollow noopener\">dru\u0161tvenog in\u017eenjeringa<\/a>, \u010dine\u0107i je trajnom prijetnjom u automatizovanim sistemima koji se oslanjaju na <em>Exchange Server<\/em> za kriti\u010dne komunikacije.<\/p>\n<p>Taj nedostatak nagla\u0161ava izazove odr\u017eavanja preciznih kontrola pristupa u rasprostranjenim arhitekturama, gdje zastarjele komponente i moderne nadogradnje mogu uvesti neusagla\u0161ene modele dozvola. Organizacije koje koriste <em>Exchange Server<\/em> sada moraju ponovo procijeniti svoje povjerenje u slojeve provjere identiteta koji ne uspijevaju da primijene strogo razdvajanje korisni\u010dkih uloga, \u010dime potencijalno ostavljaju \u010ditave mre\u017ee ranjivim na kaskadne bezbjednosne napade.<\/p>\n<p>Mala slo\u017eenost iskori\u0161tavanja ove ranjivosti zna\u010di da bi automatizovani alati mogli da je iskoriste u velikom obimu, \u0161to pove\u0107ava hitnost ponovne sistemske procjene politika pristupa u svim implementacijama sistema <em>Exchange<\/em> <em>Server<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Pogodene_verzije_i_opcije_podrske\"><\/span><strong>Pogo\u0111ene verzije i opcije podr\u0161ke<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ova ranjivost poga\u0111a odre\u0111ene verzije sistema <em>Exchange Server<\/em>, uklju\u010duju\u0107i <em>Exchange Server SE RTM<\/em> i nekoliko kumulativnih a\u017euriranja za sisteme <em>Exchange 2016 i 2019<\/em>. Na primjer, sistem <em>Exchange Server 2019 CU15<\/em> zahtijeva a\u017euriranje <em>KB5129956<\/em> kako bi se otklonila ova ranjivost, dok je za <em>Exchange Server 2016 CU23<\/em> neophodno a\u017euriranje <em>KB5129958<\/em>.<\/p>\n<p>Ova a\u017euriranja dostupna su isklju\u010divo putem programa <em>Microsoft Extended Security Update<\/em> (<em>ESU<\/em>) za organizacije koje koriste lokalne verzije nakon isteka njihovog standardnog \u017eivotnog ciklusa podr\u0161ke. Pokrivenost programom <em>ESU<\/em> traje do oktobra 2026. godine, nakon \u010dega dalje ispravke ne\u0107e biti dostupne osim ako se ne izvr\u0161i migracija na pretplatni\u010dku verziju sistema <em>Exchange Server<\/em>.<\/p>\n<p>Organizacije koje koriste nepodr\u017eane verzije sistema <em>Exchange Server<\/em>, poput onih za <em>Exchange 2016<\/em> ili <em>2019<\/em> bez aktivnog prava na <em>ESU<\/em>, sve su vi\u0161e izlo\u017eene riziku od iskori\u0161tavanja. Nedostatak stalne podr\u0161ke za ove zastarjele sisteme nagla\u0161ava hitnost prelaska na podr\u017eani model, jer bi produ\u017eeno oslanjanje na zastarjelu infrastrukturu moglo dodatno pove\u0107ati stepen izlo\u017eenosti.<\/p>\n<div id=\"attachment_9673\" style=\"width: 1417px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9673\" class=\"wp-image-9673 size-full\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije.webp\" alt=\"Nadogradnje\" width=\"1407\" height=\"780\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije.webp 1407w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije-300x166.webp 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije-1024x568.webp 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije-768x426.webp 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Nadogradnje-i-ciljne-verzije-18x10.webp 18w\" sizes=\"auto, (max-width: 1407px) 100vw, 1407px\" \/><p id=\"caption-attachment-9673\" class=\"wp-caption-text\"><em>Nadogradnje i ciljne verzije; Desing: Sa\u0161a \u0110uri\u0107<\/em><\/p><\/div>\n<p>Uz to, hibridna okru\u017eenja koja zavise od lokalnih komponenti sistema <em>Exchange Server<\/em> moraju osigurati da svi relevantni serveri, uklju\u010duju\u0107i i one na kojima se nalaze alati za upravljanje, prime kompatibilna a\u017euriranja kako bi se odr\u017eao funkcionalni kontinuitet i bezbjednosna uskla\u0111enost sa uslugama u oblaku.<\/p>\n<p>Navedene verzije pogo\u0111enih proizvoda isti\u010du sistemske izazove u upravljanju razli\u010ditim implementacijama sistema <em>Exchange<\/em>. Dok su korisnici usluge <em>Exchange Online<\/em> za\u0161ti\u0107eni od direktnog iskori\u0161tavanja zahvaljuju\u0107i ispravkama na strani usluge u oblaku, hibridne organizacije suo\u010davaju se sa dvostrukom odgovorno\u0161\u0107u: a\u017euriranjem lokalnih sistema uz istovremeno osiguravanje kompatibilnosti sa funkcijama platforme <em>Microsoft 365<\/em>.<\/p>\n<p>Ova slo\u017eenost je dodatno izra\u017eena kod subjekata koji koriste starija kumulativna a\u017euriranja kojima nedostaju neophodni bezbjednosni slojevi, \u0161to zahtijeva detaljno planiranje kako bi se izbjegli prekidi tokom primjene ispravki. Me\u0111uzavisnost a\u017euriranja specifi\u010dnih za odre\u0111enu verziju i \u0161irih okvira podr\u0161ke zahtijeva strate\u0161ko odre\u0111ivanje prioriteta u raspodjeli resursa i vremenskih rokova.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanizmi_vanredne_distribucije_i_modeli_kumulativnih_azuriranja\"><\/span><strong>Mehanizmi vanredne distribucije i modeli kumulativnih a\u017euriranja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Objavljivanje bezbjednosnih a\u017euriranja <em>V2<\/em> za <em>Microsoft Exchange Server<\/em> pratilo je model vanredne distribucije, odstupaju\u0107i od standardnih mjese\u010dnih rasporeda a\u017euriranja <em>Patch Tuesday<\/em>. Ovaj pristup omogu\u0107io je brzu primjenu radi rje\u0161avanja kriti\u010dne ranjivosti koja omogu\u0107ava podizanje privilegija, bez \u010dekanja na \u0161ire provjere kompatibilnosti na nivou cijelog sistema, \u010dime je nagla\u0161ena hitnost ubla\u017eavanja rizika povezanih sa ranjivo\u0161\u0107u <em>CVE-2026-96940<\/em>.<\/p>\n<p>Administratori su du\u017eni da primijene odre\u0111ena <em>KB<\/em> a\u017euriranja, od <em>KB5129955<\/em> do <em>KB5129958<\/em>, od kojih je svako prilago\u0111eno odre\u0111enim verzijama sistema <em>Exchange Server<\/em> i nivoima kumulativnih a\u017euriranja, \u010dime se osigurava precizno usagla\u0161avanje trenutnog stanja servera sa zahtjevima za primjenu ispravki. Za razliku od uobi\u010dajenih bezbjednosnih a\u017euriranja, ovo izdanje u po\u010detku nije uklju\u010divalo zvani\u010dno saop\u0161tenje na javnim kanalima kompanije <em>Microsoft<\/em>, \u0161to je stvorilo privremenu zbunjenost kod pojedinih IT timova prije nego \u0161to je dokumentacija zavr\u0161ena.<\/p>\n<p>Kumulativna priroda ovih a\u017euriranja pojednostavila je primjenu za organizacije koje koriste podr\u017eane verzije sistema <em>Exchange Server<\/em>, jer instalacija najnovijeg servisnog ili kumulativnog a\u017euriranja automatski obuhvata sve prethodne ispravke.<\/p>\n<p>Ovakav model, me\u0111utim, zahtijeva pa\u017eljivu provjeru nakon instalacije, pri \u010demu se administratorima savjetuje da provjere brojeve nadogradnje i ponovo pokrenu skripte za provjeru ispravnosti rada kako bi potvrdili uspje\u0161nu primjenu. Kod hibridnih okru\u017eenja koja se oslanjaju na slojeve za zajedni\u010dka ili delegirana po\u0161tanska sandu\u010deta, provjere kompatibilnosti postale su klju\u010dne kako bi se izbjegli prekidi u dostupnosti usluge tokom procesa a\u017euriranja.<\/p>\n<p>Odsustvo direktnih radnji na strani klijenta za korisnike usluge <em>Exchange Online<\/em> u o\u0161troj je suprotnosti sa ru\u010dnim koracima potrebnim za lokalne primjene, nagla\u0161avaju\u0107i razli\u010dite odgovornosti u odr\u017eavanju izme\u0111u infrastrukture u oblaku i tradicionalnih sistema <em>Exchange Server<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Poznati_problemi_u_primjeni_azuriranja\"><\/span><strong>Poznati problemi u primjeni a\u017euriranja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Organizacije koje koriste sistem <em>Exchange Server<\/em> mogu nai\u0107i na gre\u0161ke <em>HTTP 500<\/em> prilikom pristupa objavljenim datotekama kalendara (<em>.ics<\/em>) kroz odre\u0111ene aplikacije, \u0161to remeti tok rada korisnika koji se oslanjaju na spoljne alate za zakazivanje. Ovaj problem nastaje uslijed nepotpune obrade podataka kalendara tokom procesa a\u017euriranja i, prema trenutnoj dokumentaciji, ostaje nerije\u0161en, \u0161to zahtijeva ru\u010dnu provjeru nakon primjene ispravke kako bi se osigurao kontinuitet usluge.<\/p>\n<p>Navedeni problem je izolovan na odre\u0111ena pode\u0161avanja koja uklju\u010duju tokove rada za objavljivanje kalendara, ali ukazuje na potrebu za temeljnim testiranjem u okru\u017eenjima gdje uklju\u010divanje sistema tre\u0107ih strana zavisi od <em>API<\/em> okru\u017eenja kalendara sistema <em>Exchange Server<\/em>.<\/p>\n<p>Dodatno, zastoj u radu komponente <em>ContentEngine<\/em> unutar sistema <em>Exchange<\/em> <em>Server<\/em> proizilazi iz nedostatka datoteka sa pravilima <em>Korean WordBreaker<\/em> za korejski jezik, \u0161to ometa pravilno indeksiranje vi\u0161ejezi\u010dnog sadr\u017eaja. Ovaj nedostatak uti\u010de na funkcionalnost pretrage po\u0161tanskih sandu\u010di\u0107a i izdvajanje metapodataka za elektronske poruke koje sadr\u017ee nelatini\u010dna pisma, \u0161to potencijalno mo\u017ee odgoditi provjere uskla\u0111enosti ili upite korisnika koji zavise od precizne obrade karakteristi\u010dne za odre\u0111eni jezik.<\/p>\n<p>Iako kompanija <em>Microsoft<\/em> priznaje ovaj problem u napomenama uz izdanje, nije ponu\u0111eno nikakvo trenutno zaobilazno rje\u0161enje, osim osiguravanja da su sve potrebne komponente instalirane prije primjene a\u017euriranja na okru\u017eenja sistema <em>Exchange Server<\/em>.<\/p>\n<p>Ovi izazovi se dodatno odra\u017eavaju na hibridne primjene koje se oslanjaju na funkcije provjere zauzetosti, a koje se suo\u010davaju sa povremenim problemima uslijed neuskla\u0111enosti izme\u0111u hibridnih konfiguracija zasnovanih isklju\u010divo na servisu <em>Graph<\/em> i zastarjelih sistema. Takvi poreme\u0107aji se ispoljavaju kao nedosljedni podaci o dostupnosti za delegirana ili zajedni\u010dka po\u0161tanska sandu\u010deta, \u0161to komplikuje planiranje resursa u organizacijama sa mije\u0161anom infrastrukturom u oblaku i na lokalnom nivou.<\/p>\n<p>Uzrok ovog problema \u010dini se povezan sa nepotpunom sinhronizacijom metapodataka po\u0161tanskog sandu\u010di\u0107a tokom ciklusa a\u017euriranja, \u0161to zahtijeva dodatne korake provjere pored standardnih provjera ispravnosti rada sistema <em>Exchange Server<\/em> kako bi se potvrdila funkcionalna potpunost nakon primjene.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hibridna_okruzenja_nakon_primjene_azuriranja\"><\/span><strong>Hibridna okru\u017eenja nakon primjene a\u017euriranja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>A\u017euriranje hibridnih funkcionalnosti sistema <em>Exchange Server<\/em> nakon ispravke <em>V2<\/em> otklanja odre\u0111ene izazove operativne uskla\u0111enosti koji su se pojavili u ranijim fazama primjene. U hibridnim okru\u017eenjima zasnovanim isklju\u010divo na servisu <em>Graph<\/em>, interne ispravke usluga sada osiguravaju dosljednu sinhronizaciju izme\u0111u lokalnih usluga imenika i onih u oblaku, \u010dime se elimini\u0161u prethodni prekidi u proslje\u0111ivanju metapodataka po\u0161tanskog sandu\u010di\u0107a.<\/p>\n<p>Ova prilago\u0111avanja sprje\u010davaju neuskla\u0111enost u preslikavanju korisni\u010dkih atributa, koja je ranije uzrokovala nedosljednosti u dostupnosti delegiranih po\u0161tanskih sandu\u010deta na razli\u010ditim izdanjima sistema Exchange Server.<\/p>\n<p>Poruke iz zajedni\u010dkog sandu\u010deta, koje predstavljaju klju\u010dnu komponentu hibridnih tokova rada, prilago\u0111ene su kako bi se obezbijedilo pravilno usmjeravanje kroz a\u017eurirane servisne slojeve. Takvo pobolj\u0161anje osigurava da se dozvole i kontrole pristupa za zajedni\u010dka po\u0161tanska sandu\u010deta dosljedno primjenjuju bez potrebe za ponovnim ru\u010dnim pode\u0161avanjem nakon instalacije ispravke.<\/p>\n<p>Uz to, dostupnost delegiranih po\u0161tanskih sandu\u010deta u hibridnim postavkama sada prati a\u017euriranja u stvarnom vremenu iz lokalnih usluga imenika i onih u oblaku, \u010dime se smanjuje ka\u0161njenje u razmjeni podataka o zauzetosti. Navedene promjene pokazuju na\u010din na koji se arhitektura sistema <em>Exchange Server<\/em> prilago\u0111ava modelima kumulativnih a\u017euriranja, uz o\u010duvanje operativnog kontinuiteta u slo\u017eenim scenarijima primjene.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Problem brzog otkrivanja ranjivosti, modela kumulativnih a\u017euriranja i stvarnosti hibridnih okru\u017eenja nagla\u0161ava sistemske izazove tipi\u010dne za ekosistem sistema <em>Exchange Server<\/em>. Iako vanredno izdavanje ispravke kompanije <em>Microsoft<\/em> za propust <em>CVE-2026-96940<\/em> pokazuje davanje prioriteta neposrednim bezbjednosnim rizicima, oslanjanje na odre\u0111ene <em>KB<\/em> identifikatore isti\u010de osjetljivost uskla\u0111ivanja za\u0161tite u oblaku sa zastarjelom infrastrukturom.<\/p>\n<p>Takva dvostrukost \u2013 izme\u0111u brze reakcije na podizanje privilegija autentifikovanih korisnika i tehni\u010dkog duga akumuliranog kroz nerije\u0161ene gre\u0161ke u datotekama kalendara ili zastoje u radu komponente <em>ContentEngine<\/em> \u2013 otkriva stalnu borbu za uspostavljanje ravnote\u017ee izme\u0111u operativnog kontinuiteta i preventivnih mehanizama odbrane u okru\u017eenjima sistema <em>Exchange Server<\/em>.<\/p>\n<p>Razlika izme\u0111u automatskih za\u0161titnih mjera usluge <em>Exchange Online<\/em> i obaveza za lokalna okru\u017eenja dodatno produbljuje razlike u praksama odr\u017eavanja, posebno kod organizacija koje uporno koriste nepodr\u017eane verzije, poput onih iz <em>2016<\/em>. ili <em>2019<\/em>. godine, bez prava na <em>ESU<\/em>.<\/p>\n<p>Ovakvi scenariji zahtijevaju preispitivanje dugoro\u010dne odr\u017eivosti hibridnih postavki, gdje razdvojeni rasporedi primjene ispravki i koraci ru\u010dne provjere prijete da naru\u0161e i bezbjednost i pouzdanost usluge. Nedostatak jasne dokumentacije tokom po\u010detnog uvo\u0111enja a\u017euriranja <em>KB5129955<\/em> dodatno nagla\u0161ava \u0161ire izazove u efikasnom preno\u0161enju informacija administratorima koji upravljaju sistemom <em>Exchange Server<\/em> u razli\u010ditim konfiguracijama.<\/p>\n<p>Povezanost okvira kumulativnih a\u017euriranja i lokalnog tehni\u010dkog duga \u2013 oli\u010dena u nerije\u0161enoj funkcionalnosti provjere zauzetosti ili problemima sa indeksiranjem korejskog jezika \u2013 otkriva dublje neslaganje. Naime, postoji o\u010dekivanje da bezbjednosne ispravke istovremeno otklone kako kriti\u010dne propuste, tako i sporedne operativne nedostatke.<\/p>\n<p>Takav pritisak komplikuje postupke provjere nakon primjene ispravke, pri \u010demu administratori moraju da usaglase neposredno ubla\u017eavanje rizika sa mogu\u0107no\u0161\u0107u vezanih prekida u okru\u017eenjima sistema <em>Exchange Server<\/em>. Dok kompanija <em>Microsoft<\/em> nastavlja sa sprovo\u0111enjem a\u017euriranja <em>V2<\/em>, ostaje otvoreno pitanje da li \u0107e ovi napori otkloniti propuste bez dodatnog produbljivanja postoje\u0107ih slo\u017eenosti u sistemu koji je ve\u0107 preoptere\u0107en zahtjevima hibridnog odr\u017eavanja.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Organizacije koje upravljaju <em>Exchange Serverom<\/em> u lokalnom okru\u017eenju moraju dati prioritet primjeni najnovijih <em>V2<\/em> bezbjednosnih a\u017euriranja. Ova a\u017euriranja su neophodna za ubla\u017eavanje rizika povezanih s pristupom po\u0161tanskim sandu\u010di\u0107ima i osiguravanje po\u0161tovanja regulatornih zahtjeva. Sljede\u0107e preporuke mogu pomo\u0107i u ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Respektivno instalirati najnovije <em>Exchange<\/em> <em>Server<\/em> <em>V2<\/em> a\u017euriranje kako bi se rije\u0161ile ranjivosti za podizanje prava pristupa. Odga\u0111anje instalacije pove\u0107ava rizik od iskori\u0161tavanja od strane zlonamjernih aktera koji bi mogli pristupiti korisni\u010dkim po\u0161tanskim sandu\u010di\u0107ima unutar iste organizacije, \u0161to je potvr\u0111eno u <em>Microsoft<\/em> <em>CVRF<\/em><\/li>\n<li>Redovno pokretati skriptu za provjeru Exchange Server zdravlja kako bi se identifikovali serveri kojima nedostaju kumulativna a\u017euriranja (eng. <em>cumulative updates<\/em> \u2013 <em>CU<\/em>), bezbjednosna a\u017euriranja (eng. <em>security updates<\/em> \u2013 <em>SU<\/em>) ili ru\u010dne radnje potrebne nakon instalacije. Ovaj alat poma\u017ee administratorima da daju prioritet kriti\u010dnim ispravkama i izbjegnu propuste u za\u0161titi.<\/li>\n<li>Nakon primjene a\u017euriranja, potvrditi da se verzija nadogradnje servera podudara sa o\u010dekivanom verzijom. Koristiti komande kao \u0161to je <em>Get-Command Exsetup.exe | ForEach-Object {$_.FileVersionInfo}<\/em> kako bi se potvrdila uspje\u0161na instalacija i izbjegla nepotpuna ili neuspje\u0161na a\u017euriranja.<\/li>\n<li>Osigurati da serveri rade na podr\u017eanim kumulativnim a\u017euriranjima (<em>CU<\/em>) prije instalacije najnovijeg bezbjednosnog a\u017euriranja (<em>SU<\/em>), jer neke ispravke mogu zavisiti od prethodnih kumulativnih a\u017euriranja. Ovo smanjuje rizike kompatibilnosti i osigurava da se sve bezbjednosne ispravke ispravno primijene bez nedostataka.<\/li>\n<li>Ponovno pokrenuti <em>Exchange Server<\/em> nakon primjene ispravki kako bi se osiguralo pravilno pokretanje usluga. Provjeriti ima li usluga ozna\u010denih kao \u201c<em>Onemogu\u0107eno<\/em>\u201d u rezultatima alata za provjeru zdravlja, \u0161to mo\u017ee ukazivati na prekinute instalacije ili gre\u0161ke u konfiguraciji koje zahtijevaju ru\u010dnu intervenciju.<\/li>\n<li>Biti svjestan privremenih problema kao \u0161to su <em>HTTP 500<\/em> gre\u0161ke kod datoteka kalendara (<em>.ics<\/em>) i zastoji <em>ContentEngine<\/em> koji uti\u010du na korejske verzije. Iako <em>Microsoft<\/em> planira rije\u0161iti ove probleme u budu\u0107im ispravkama, evidentirati sve uo\u010dene probleme za dijagnostiku nakon primjene.<\/li>\n<li>Organizacije koje koriste nepodr\u017eane verzije <em>Exchange Servera<\/em> (npr. <em>2016<\/em> ili <em>2019<\/em>) treba da pre\u0111u na <em>Exchange Server Subscription Edition<\/em> Nastavak kori\u0161tenja zastarjelih sistema naru\u0161ava po\u0161tovanje regulatornih propisa i izla\u017ee kriti\u010dne podatke.<\/li>\n<li>\u010cak i ako se koristi <em>Exchange Online<\/em>, serveri u lokalnom okru\u017eenju u hibridnim postavkama moraju hitno primjenjivati a\u017euriranja. Nedostatak a\u017euriranja ovih komponenti mo\u017ee bi ostaviti nerije\u0161ene ranjivosti u pristupu po\u0161tanskim sandu\u010di\u0107ima, stvaraju\u0107i rizike i za interne i za vanjske prijetnje.<\/li>\n<li>Administratori koji koriste alate za upravljanje <em>Exchange<\/em> na radnim stanicama trebali bi instalirati ista <em>V2<\/em> a\u017euriranja kako bi odr\u017eali kompatibilnost sa promjenama na strani servera. Ovo izbjegava prekide tokom upravlja\u010dkih zadataka kao \u0161to su pode\u0161avanje ili nadzor.<\/li>\n<li>Ne poistovje\u0107ivati ovo a\u017euriranje s ranijim problemima kao \u0161to je <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-62911\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-62911<\/em><\/a> (napad posredovanjem provjere identiteta). Svako a\u017euriranje zahtijeva razli\u010dite strategije ubla\u017eavanja, a njihovo poistovje\u0107ivanje moglo bi dovesti do nepotpunih ili neta\u010dnih aktivnosti otklanjanja.<\/li>\n<li>Nakon primjene a\u017euriranja, pregledati zapise servera za gre\u0161ke povezane s pristupom po\u0161tanskim sandu\u010di\u0107ima, problemima sa uslugama ili neo\u010dekivanim pona\u0161anjem. Rano otkrivanje problema kao \u0161to su zastoji <em>ContentEngine<\/em> mo\u017ee sprije\u010diti operativne prekide u tokovima rada elektronske po\u0161te.<\/li>\n<li>Provjeriti unutra\u0161nju i vanjsku dostavu po\u0161te, dostupnost <em>OWA<\/em>\/<em>ECP<\/em> i zavisnosti hibridnog okru\u017eenja (npr. postavke samo za <em>Graph<\/em>) nakon a\u017euriranja. Ovo osigurava da a\u017euriranja slu\u010dajno ne prekinu kriti\u010dne komunikacijske puteve ili korisni\u010dki pristup.<\/li>\n<li>Osigurati da su trenutne <a href=\"https:\/\/sajberinfo.com\/en\/2020\/11\/02\/rezervna-kopija-i-cuvanje-podataka\/\" target=\"_blank\" rel=\"nofollow noopener\">rezervne kopije<\/a> funkcionalne i dokumentovane prije primjene a\u017euriranja. Ovo omogu\u0107ava oporavak u slu\u010daju neo\u010dekivanih problema tokom primjene ispravki, smanjuju\u0107i rizike od zastoja.<\/li>\n<li>Koristiti \u010darobnjaka za <em>Exchange <\/em>a\u017euriranje kako bi se odredio ispravan niz nadogradnje od postoje\u0107ih kumulativnih a\u017euriranja (<em>CU<\/em>) ili bezbjednosnih a\u017euriranja (<em>SU<\/em>) do najnovije podr\u017eane verzije. Ovo izbjegava segmentacija i osigurava da se sva bezbjednosna ispravke primijene u logi\u010dnom redoslijedu.<\/li>\n<li>Obu\u010diti osoblje za informacione tehnologije i rukovodstvo o hitnosti primjene <em>V2<\/em> bezbjednosnih ispravki, posebno za okru\u017eenja <em>Exchange Servera<\/em>. Jasno saop\u0161tavanje smanjuje ka\u0161njenja u uvo\u0111enju i u\u010dvr\u0161\u0107uje opredijeljenost organizacije za sajber bezbjednost.<\/li>\n<\/ol>\n<p>Primjenom ovih koraka, organizacije mogu osigurati da <em>Exchange Server<\/em> ostane bezbjedan od novonastalih prijetnji, uz odr\u017eavanje neprekidnosti rada. Preventivna primjena ispravki i usagla\u0161avanje sa smjernicama kompanije <em>Microsoft<\/em> klju\u010dni su za smanjenje rizika povezanih sa ranjivostima poput <em>CVE-2026-96940<\/em>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kompanija Microsoft objavila je 2. oktobra 2026. godine vanredno bezbjednosno a\u017euriranje za Exchange Server, usmjereno na kriti\u010dnu ranjivost koja omogu\u0107ava podizanje nivoa privilegija (CVE-2026-96940) sa CVSS ocjenom 8.8, a koja zlonamjernim akterima sa va\u017ee\u0107im&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9669,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4508,4572,3410,4576,4571,4573,4574,4575,130,2290,3415,4577,4570,126,3349],"class_list":["post-9668","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-bezbednosni-propust","tag-cve-2026-96940","tag-cyber-security","tag-esu-program","tag-exchange-server","tag-hibridna-okruzenja","tag-kumulativno-azuriranje","tag-lokalni-serveri","tag-microsoft","tag-patch-management","tag-sajber-bezbednost","tag-sistemska-azuriranja","tag-vanredno-azuriranje","tag-vulnerability","tag-zastita-podataka"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9668"}],"version-history":[{"count":5,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9668\/revisions"}],"predecessor-version":[{"id":9675,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9668\/revisions\/9675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9669"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}