Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Hakerzy wykorzystują dni zerowe Cisco i Citrix w celu uzyskania dostępu administratora

byKerem Gülen
13 listopada 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Przestępcy wykorzystali lukę dnia zerowego o maksymalnej wadze w systemach Cisco Identity Service Engine (ISE) i Citrix w celu wdrożenia niestandardowego szkodliwego oprogramowania typu backdoor. Zespół analityki zagrożeń Amazona zidentyfikowany niewystarczająca weryfikacja luki w zabezpieczeniach danych wejściowych dostarczonych przez użytkownika we wdrożeniach Cisco ISE. Umożliwiło to zdalne wykonanie kodu przed uwierzytelnieniem na zaatakowanych punktach końcowych, zapewniając dostęp na poziomie administratora. Błąd, śledzony jako CVE-2025-20337ma stopień ważności 10/10 (krytyczny). Badacze odkryli to włamanie podczas badania luki w Citrix Bleed Two, wykorzystywanej również jako dzień zerowy. Według strona NVD„Luka w konkretnym interfejsie API Cisco ISE i Cisco ISE-PIC może pozwolić nieuwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnego kodu w podstawowym systemie operacyjnym jako root”. W poradniku stwierdza się, że „osoba atakująca nie potrzebuje żadnych ważnych danych uwierzytelniających, aby wykorzystać tę lukę”, wskazując, że exploity mają miejsce poprzez przesłanie spreparowanego żądania API. Atakujący wdrożyli niestandardową powłokę internetową udającą legalny komponent Cisco ISE o nazwie IdentityAuditAction. Amazon wyjaśnił, że to złośliwe oprogramowanie nie jest gotowe, ale stworzone na zamówienie dla środowisk Cisco ISE. Powłoka internetowa działała całkowicie w pamięci, wykorzystywała odbicie Java do wstrzykiwania do działających wątków i rejestrowała się jako odbiornik w celu monitorowania żądań HTTP na serwerze Tomcat. Zaimplementowano także szyfrowanie DES z niestandardowym kodowaniem Base64. Uzyskaj dostęp do wymaganej wiedzy na temat konkretnych nagłówków HTTP. Amazon nie przypisał ataków żadnemu konkretnemu ugrupowaniu zagrażającemu, stwierdzając, że ataki nie były ukierunkowane, ale wykorzystane bezkrytycznie przeciwko licznym organizacjom.


Autor wyróżnionego obrazu

Tags: CiscoCyberbezpieczeństwocytryna

Related Posts

Amazon wprowadza funkcję Adaptive Display dla Fire TV

Amazon wprowadza funkcję Adaptive Display dla Fire TV

21 lipca 2026
NVIDIA przedstawia serwery AI chłodzone gorącą wodą

NVIDIA przedstawia serwery AI chłodzone gorącą wodą

21 lipca 2026
Samsung Galaxy Watch Ultra 2 renderuje przeciek

Samsung Galaxy Watch Ultra 2 renderuje przeciek

21 lipca 2026
Google podobno opracowuje chip Frozen v2 dla Gemini AI

Google podobno opracowuje chip Frozen v2 dla Gemini AI

21 lipca 2026
X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

21 lipca 2026
TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

20 lipca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.