Oracle назвала критически уязвимые продукты до выпуска патчей

Oracle назвала критически уязвимые продукты до выпуска патчей

Oracle назвала критически уязвимые продукты до выпуска патчей

Ввиду серьезности закрываемых брешей компания Oracle заранее опубликовала список продуктов, которые получат обновления 19 октября (по Москве это будет сегодня ночью). Суммарно разработчик подготовил 418 патчей и призывает пользователей применить их в кратчайшие сроки.

Судя по приведенным оценкам по шкале CVSS, из новых находок наиболее опасна проблема СУБД Oracle Essbase (10 баллов). В Java-приложении, предназначенном для администрирования таких серверов, было найдено пять уязвимостей; три из них можно эксплуатировать удаленно и без аутентификации.

Кроме того, критические уязвимости устранены в следующих решениях:

  • набор веб-приложений и элементов сетевой инфраструктуры Oracle Communications (9,9 балла);
  • комплект приложений Oracle Financial Services (9,9 балла);
  • платформа Oracle Fusion Middleware (9,8 балла);
  • облачный сервис Oracle Health Sciences (9,8 балла);
  • приложения из набора Oracle Insurance (9,8 балла);
  • продукты линейки Oracle MySQL (9,8 балла);
  • системные решения — Solaris, Ethernet-свитчи, набор для организации хранилищ Oracle ZFS Storage Appliance Kit (9,8 балла);
  • приложения Oracle PeopleSoft (9,1 балла).

Согласно анонсу, обновления получат также Java SE (15 новых дыр с оценкой до 8,6 балла), сервер базы данных (9 уязвимостей, до 8,2 балла), комплект приложений Oracle E-Business Suite, системы управления Hyperion, пакет VM VirtualBox и ряд других решений компании.

Заметим, ежеквартальные наборы патчей для продуктов Oracle всегда столь объемны, что пользователям и админам трудно отыскивать в публикуемых списках то, на что нужно обратить внимание. Такой предрелизный анонс способен помочь им сориентироваться и загодя расставить приоритеты для патчинга.

Эксперты разобрали Android-шпион ResidentBat от КГБ Беларуси

Белорусский КГБ якобы использует собственный Android-шпион под названием ResidentBat, чтобы превращать изъятые смартфоны в постоянные средства слежки за журналистами и представителями гражданского общества. Теперь специалисты проанализировали работу упомянутого вредоноса.

В отличие от коммерческих шпионских программ, которые заражают устройства через уязвимости или фишинговые ссылки, ResidentBat устанавливается только при физическом доступе к телефону.

По данным исследователей, силовики включают режим отладки по USB, загружают APK через Android Debug Bridge (ADB), вручную выдают приложению расширенные разрешения и отключают Google Play Protect.

Такой подход ограничивает масштаб атак, но делает их точечными: в зоне риска журналисты, активисты и сотрудники НКО.

ResidentBat был впервые описан в декабре 2025 года в рамках совместного расследования RSF и RESIDENT.NGO. По оценке экспертов, инструмент используется как минимум с 2021 года, на что указывают анализ кода и временные метки старых образцов.

После установки зловред превращает смартфон в полноценную платформу для слежки. Он может собирать СМС, журналы звонков, записи с микрофона, скриншоты, содержимое мессенджеров и файлы, хранящиеся на устройстве. Управление осуществляется через серверы управления (C2): операторы отправляют команды, получают данные и обновляют конфигурацию.

Особенно опасной функцией является возможность удалённого сброса устройства к заводским настройкам через API DevicePolicyManager.wipeData. Это позволяет уничтожить данные или скрыть следы вмешательства.

Исследователи Censys описали характерные признаки сетевой инфраструктуры ResidentBat. Известные C2-серверы используют HTTPS на нестандартных портах (в диапазоне 7000–7257, иногда 4022), самоподписанные TLS-сертификаты с CN=server и повторяющиеся сетевые «отпечатки». По состоянию на февраль 2026 года было зафиксировано как минимум 10 связанных хостов: в Нидерландах, Германии, Швейцарии и России.

 

Поскольку заражение требует физического доступа, эксперты рекомендуют уделять особое внимание защите устройства: отключать USB-отладку, запрещать установку приложений из сторонних источников и использовать режим расширенной защиты Android (Advanced Protection Mode). Также стоит обращать внимание на подозрительные приложения с широкими системными правами и признаки отключения Google Play Protect.

RSS: Новости на портале Anti-Malware.ru