Oooof.
A Telex a tĂĄmadĂĄsrĂłl posztolĂł hekkert is elĂ©rte, aki megerĆsĂtette, hogy Ć ĂĄll a hĂĄttĂ©rben, Ă©s azt is mondta, nem Ă©rti, honnan vette az ĂĄlla
Ehelyett a tĂĄmadĂł egy közel 10 Ă©ves sebezhetĆsĂ©get kihasznĂĄlva tudott bejutni a rendszerbe, ez idĆ alatt nem törtĂ©nt meg a szĂŒksĂ©ges frissĂtĂ©s.
PĂĄszmek.
Az egĂ©sz tĂĄmadĂĄs kiindulĂłpontja az volt, hogy a tĂĄmadĂł talĂĄlt egy publikusan elĂ©rhetĆ szervert, amelyen egy rĂ©gi Java programokhoz hasznĂĄlt alkalmazĂĄsszerver (az Oracle WebLogic) futott. Ez a rendszer tartalmazott egy olyan, magas kockĂĄzatĂș sebezhetĆsĂ©get, amelyet a tĂĄmadĂł ki tudott hasznĂĄlni. Ez egyĂ©bkĂ©nt nagyon rĂ©gi, mĂĄr 2017 oktĂłbere Ăłta ismert, az Oracle akkor ki is adott rĂĄ egy javĂtĂĄst.
RemĂ©lem az is kiderĂŒl, hogy a gĂ©pek felĂ©n Windows 2003 vagy valami hasonlĂł fut
jĂł kis NT ez csak hĂĄt
2011 tĂĄjĂĄn megtalĂĄltak ismerĆsökön keresztĂŒl, a MĂK-hoz kerestek cyber-securityst. Kösz, nem szakterĂŒletem (kĂŒlönben se mennĂ©k az ĂĄllamhoz, de nem ezt mondtam). Nem tudom, kiket talĂĄltak, milyen volt a fluktuĂĄciĂł, de a 2017-es Weblogic-ot nem patchelni nem pĂ©nzkĂ©rdĂ©s.






















