Poslednú aktualizáciu pre Windows určite neprehliadaj. Microsoft opravil viac ako 50 chýb, medzi nimi nájdeš aj kritické
Microsoft vydal novú bezpečnostnú aktualizáciu, ktorá opravuje desiatky chýb, medzi nimi aj niekoľko kritických.
Microsoft uzavrel rok 2025 decembrovým balíkom záplat, ktorý opravuje 56 bezpečnostných chýb v systémoch Windows. Medzi nimi sa objavila jedna, ktorú útočníci už aktívne zneužívajú, a dve ďalšie zero‑day chyby. Tento rok sa tak počet opravených zraniteľností vyšplhal na 1 275 CVE, druhý rok po sebe nad tisíckou, informuje HackerNews.
Najviac pozornosti si zaslúži CVE‑2025‑62221, use‑after‑free v Cloud Files Mini Filter Driveri. Problém umožňuje útočníkovi, ktorý už získal prístup k počítaču, získať systémové práva. Používa sa to v procesoch OneDrivu, Google Disku či iCloudu, ale ako jadrový komponent sedí v každom Windows zariadení.
„Minifiltre zachytávajú požiadavky na súborový systém a rozširujú jeho funkcionalitu,“ vysvetlil Adam Barnett z Rapid7.
Útočník teda získa možnosť manipulovať so systémom spôsobom, ktorý bežné aplikácie nikdy nezískajú.
Scenár zneužitia je jednoduchý. Najprv phishing alebo exploit, ktorým útočník získa nízke oprávnenia, a potom eskalácia cez túto chybu. Bezpečnostní analytici hovoria, že taký prístup umožní nasadiť jadrové komponenty alebo ovládače, ktoré obídu obranu systému. A keďže ide o prístup k systémovým právam, kompromitácia sa vie rýchlo rozšíriť v celej sieti. CISA preto pridala chybu do katalógu známych zneužívaných zraniteľností a federálne agentúry majú povinnosť nainštalovať záplaty do 30. decembra.
K tomu sa pridávajú dva nové zero‑day prípady. Prvým je CVE‑2025‑54100 command injection v PowerShell. Útočník využíva funkcie ako Invoke‑WebRequest, aby prinútil PowerShell spustiť škodlivý kód.
Neprehliadni

„Riziko rastie, keď používateľ spustí snippet, ktorý vyzerá nevinne, ale vracia podvrhnuté dáta. Pre bežného používateľa to znamená jednoduchú vec, ak ti niekto posiela „užitočný príkaz“, nekopíruj ho bez rozmýšľania,“ hovoria bezpečnostní analytici.
Druhou zero‑day chybou je CVE‑2025‑64671 v GitHub Copilot pre JetBrains. Práve tu sa otvára nová kapitola kyberhrozieb, ktorá presahuje Windows samotný.
AI Agenti v IDE
December ukázal, že problémom už nie sú len chyby operačných systémov a prehliadačov. Vývojárske prostredia s integrovanou umelou inteligenciou vytvárajú nový priestor, o ktorý sa útočníci začali zaujímať.
Chyba v Copilote patrí do kategórie, ktorú výskumníci nazvali IDEsaster. Ide o útoky, kde útočník neútočí priamo na používateľa, ale na samotného AI agenta, ktorý pracuje v jeho vývojovom prostredí. Ten má často prístup k projektovým súborom, API kľúčom, SSH identitám, konfigurácii serverov alebo pipelines. A zneužitie je jednoduchšie, než by si čakal.
Prečo sú IDE s AI problém?
Vývojári prirodzene dôverujú svojmu IDE. Ak im niečo poradí Copilot, Cursor, Junie či Gemini CLI, berú to ako nástroj, ktorý im má pomôcť. Zároveň majú na svojich zariadeniach vysoké oprávnenia a pracujú s citlivým obsahom. To z nich robí ideálny cieľ.
Útočník upraví text v súbore, do ktorého AI agent nahliadne. Môže to byť komentár v zdrojovom kóde, JSON konfigurácia alebo text z MCP servera. Agent tento obsah vyhodnotí ako pokyn a sám vytvorí príkaz, ktorý následne odošle operačnému systému na vykonanie.
Ari Marzouk, ktorý zraniteľnosť objavil, vysvetlil, že problém vzniká obídením zoznamu povolených príkazov.
„Stačí zneužiť nástroj, ktorý vykonáva príkazy, a agent tak dokáže obísť nastavené obmedzenia,“ vysvetlil.
Mechanizmus je jednoduchý, no účinný. Útočník neprikáže nič priamo, prikáže to AI, ktorá to považuje za svoju pracovnú úlohu.

Nie je to len o Copilote
Podobné slabiny sa objavili v Cursor IDE (CVE‑2025‑54131), JetBrains Junie, Gemini CLI, Windsurf, Roo Code a ďalších AI‑rozšírených nástrojoch. Ide teda o širší problém, nie o jednu chybu, ale o celú kategóriu rizík.
Ak útočníci získajú kontrolu nad vývojárskym prostredím, dostanú sa aj k softvéru, ktorý používaš. Chyby v AI IDE ohrozujú vývojárov, administrátorov, firmy aj infraštruktúru.
December tak ukázal, že kybernetické hrozby sa menia. Už nejde len o Windows chyby, ale aj o to, ako sa AI agent rozpráva so systémom. A ak do tej komunikácie niekto zasiahne, dôsledky zasiahnu oveľa viac než jeden počítač.