03-24-2026, 12:05 PM
Kad se desila skorašnja afera oko kompromitacije naloga korisnika APR-a uzeo sam da vidim šta mogu iskopati pasivnim OSINT metodama, i imao sam šta naći...
Na istoj IP adresi gde je i glavni sajt APRa...
postoje u isto vreme dva dostupna FileZilla servera, ovo objašnjavam da je možda na ovoj IP adresi zapravo Firewall i da se kroz njega prosleđuje na različite računare u unutrašnjoj mreži...
Ali problem je što jedan od ovih FileZilla servera koristi veoma staru verziju:
Jedan FileZilla server je verzije 1.6.5 koja je izašla 2023-01-22 što je čini praistorijskom u IT svetu
Drugi je znatno novije i ažurnije verzije 1.12.1 izašle 2025-12-10, ali postoji i 1.12.5 koja je novija
Nisam našao neke kritične ranjivosti koje bi uzrokovale paniku, ali ovo je pokazatelj loše bezbednosne prakse gde ne ažuriraju softver i ostavljaju zastarele servise otvorene ka javnom internetu, pitanje je vremena kada će se pojaviti neka ranjivost koja će omogućiti kompromitaciju i zloupotrebu ovih servisa.
Takođe kao što je neko zloupotrebio kredencijale da pristupi COEPu (Centralne evidencije objedinjenih procedura), ako se neko dokopa kredencijala za ovaj FTP server, može upasti i iskoristiti podatke sa njega. Ovo je razlog da ovakvi serveri ne budu na javnom internetu ili da kao minimum imaju dvofaktorsku autentifikaciju, po mogućstvu otpornu na fišing.
Drugi servis sa starijom verzijom na ovoj IP adresi je IIS web server koji postoji na izdvojenom nepodrazumevanom portu i mogu samo da nagađam da služi za razvoj neke aplikacije ili APR sajta.
Problem ovde je što je web server IIS verzije 7.5 koja je izašla 2009. i čija podrška je prestala početkom 2020. Stare verzije uglavnom ne dobijaju bezbednosne zakrpe.
Srodni problem je što je ova verzija IIS web servera podržana samo na Windows 7 i Windows Server 2008 R2 što znači da je ovaj web server na starom i nepodržanom operativnom sistemu koji ne dobija zakrpe, pojačavajući potencijalni rizik od kompromitacije.
Ne bi me čudilo zapravo da je ona starija verzija FileZilla servera na ovom starijem serveru.
Iz ovoga kao i iz APR sistem za podnošenje e-zahteva - usporeno učitavanje stranice za pomoć možemo zaključiti da je po pitanju sajber bezbednosti, stav APR-a loš i neprikladan za današnje internet pretnje.
Na istoj IP adresi gde je i glavni sajt APRa...
Code:
www.apr.gov.rs has address 195.178.56.17postoje u isto vreme dva dostupna FileZilla servera, ovo objašnjavam da je možda na ovoj IP adresi zapravo Firewall i da se kroz njega prosleđuje na različite računare u unutrašnjoj mreži...
Ali problem je što jedan od ovih FileZilla servera koristi veoma staru verziju:
Jedan FileZilla server je verzije 1.6.5 koja je izašla 2023-01-22 što je čini praistorijskom u IT svetu
Drugi je znatno novije i ažurnije verzije 1.12.1 izašle 2025-12-10, ali postoji i 1.12.5 koja je novija
Nisam našao neke kritične ranjivosti koje bi uzrokovale paniku, ali ovo je pokazatelj loše bezbednosne prakse gde ne ažuriraju softver i ostavljaju zastarele servise otvorene ka javnom internetu, pitanje je vremena kada će se pojaviti neka ranjivost koja će omogućiti kompromitaciju i zloupotrebu ovih servisa.
Takođe kao što je neko zloupotrebio kredencijale da pristupi COEPu (Centralne evidencije objedinjenih procedura), ako se neko dokopa kredencijala za ovaj FTP server, može upasti i iskoristiti podatke sa njega. Ovo je razlog da ovakvi serveri ne budu na javnom internetu ili da kao minimum imaju dvofaktorsku autentifikaciju, po mogućstvu otpornu na fišing.
Drugi servis sa starijom verzijom na ovoj IP adresi je IIS web server koji postoji na izdvojenom nepodrazumevanom portu i mogu samo da nagađam da služi za razvoj neke aplikacije ili APR sajta.
Problem ovde je što je web server IIS verzije 7.5 koja je izašla 2009. i čija podrška je prestala početkom 2020. Stare verzije uglavnom ne dobijaju bezbednosne zakrpe.
Srodni problem je što je ova verzija IIS web servera podržana samo na Windows 7 i Windows Server 2008 R2 što znači da je ovaj web server na starom i nepodržanom operativnom sistemu koji ne dobija zakrpe, pojačavajući potencijalni rizik od kompromitacije.
Ne bi me čudilo zapravo da je ona starija verzija FileZilla servera na ovom starijem serveru.
Iz ovoga kao i iz APR sistem za podnošenje e-zahteva - usporeno učitavanje stranice za pomoć možemo zaključiti da je po pitanju sajber bezbednosti, stav APR-a loš i neprikladan za današnje internet pretnje.

