Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Hakerzy wykorzystują dni zerowe Cisco i Citrix w celu uzyskania dostępu administratora

byKerem Gülen
13 listopada 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Przestępcy wykorzystali lukę dnia zerowego o maksymalnej wadze w systemach Cisco Identity Service Engine (ISE) i Citrix w celu wdrożenia niestandardowego szkodliwego oprogramowania typu backdoor. Zespół analityki zagrożeń Amazona zidentyfikowany niewystarczająca weryfikacja luki w zabezpieczeniach danych wejściowych dostarczonych przez użytkownika we wdrożeniach Cisco ISE. Umożliwiło to zdalne wykonanie kodu przed uwierzytelnieniem na zaatakowanych punktach końcowych, zapewniając dostęp na poziomie administratora. Błąd, śledzony jako CVE-2025-20337ma stopień ważności 10/10 (krytyczny). Badacze odkryli to włamanie podczas badania luki w Citrix Bleed Two, wykorzystywanej również jako dzień zerowy. Według strona NVD„Luka w konkretnym interfejsie API Cisco ISE i Cisco ISE-PIC może pozwolić nieuwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnego kodu w podstawowym systemie operacyjnym jako root”. W poradniku stwierdza się, że „osoba atakująca nie potrzebuje żadnych ważnych danych uwierzytelniających, aby wykorzystać tę lukę”, wskazując, że exploity mają miejsce poprzez przesłanie spreparowanego żądania API. Atakujący wdrożyli niestandardową powłokę internetową udającą legalny komponent Cisco ISE o nazwie IdentityAuditAction. Amazon wyjaśnił, że to złośliwe oprogramowanie nie jest gotowe, ale stworzone na zamówienie dla środowisk Cisco ISE. Powłoka internetowa działała całkowicie w pamięci, wykorzystywała odbicie Java do wstrzykiwania do działających wątków i rejestrowała się jako odbiornik w celu monitorowania żądań HTTP na serwerze Tomcat. Zaimplementowano także szyfrowanie DES z niestandardowym kodowaniem Base64. Uzyskaj dostęp do wymaganej wiedzy na temat konkretnych nagłówków HTTP. Amazon nie przypisał ataków żadnemu konkretnemu ugrupowaniu zagrażającemu, stwierdzając, że ataki nie były ukierunkowane, ale wykorzystane bezkrytycznie przeciwko licznym organizacjom.


Autor wyróżnionego obrazu

Tags: CiscoCyberbezpieczeństwocytryna

Related Posts

Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026
Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

3 czerwca 2026
Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

3 czerwca 2026
Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

3 czerwca 2026
Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

3 czerwca 2026
X uruchamia odpowiedzi wideo na posty w stylu TikTok

X uruchamia odpowiedzi wideo na posty w stylu TikTok

3 czerwca 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.