Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor
Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.
KEV ✓ EPSS 0.00 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL
shrnutí generováno strojově — otevřít originál