Egy régi Java exploit-tal is terjedt a Vörös október

Elképzelhető, hogy a felhasználók által nem frissített Java futtató környezet is segített a Red October káros szoftver terjedésében, amelyet a Kaspersky Lab kutatói derítettek fel az elmúlt napokban. A malware elsősorban olyan email-ben érkező káros csatolmányokat használt a terjedésre, amelyek a Microsoft Word és Excel programok sérülékenységeit használta ki. Azok a felhasználók, akik megnyitottak egy ilyen dokumentumot, áldozatává váltak a kiberkémkedésre szakosodott programnak. A Seculert további vizsgálatai kiderítette, hogy a Red October tervezőjének volt egy tartalék terve is – úgy is tudta telepíteni a kártevőt, hogy az áldozatot egy olyan weboldalra csalta, amely a böngészőkben lévő Java bővítmény egy ismert hibáját használta ki.

http://www.theregister.co.uk/2013/01/16/red_october_java_connection/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »