Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ εκμεταλλεύονται τα Cisco και Citrix Zero Days για να αποκτήσουν πρόσβαση διαχειριστή

    13 Νοεμβρίου 2025

    Θα κυκλοφορήσει η Huawei το Mate 80 Fan Edition; Μια διαρροή λέει άλλα

    13 Νοεμβρίου 2025

    Πολλαπλές ευπάθειες Kibana Ενεργοποιούν τις επιθέσεις SSRF και XSS

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ εκμεταλλεύονται τα Cisco και Citrix Zero Days για να αποκτήσουν πρόσβαση διαχειριστή
    Technology

    Οι χάκερ εκμεταλλεύονται τα Cisco και Citrix Zero Days για να αποκτήσουν πρόσβαση διαχειριστή

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι φορείς απειλών χρησιμοποίησαν μια ευπάθεια μηδενικής ημέρας μέγιστης σοβαρότητας στα συστήματα Cisco Identity Service Engine (ISE) και Citrix για να αναπτύξουν προσαρμοσμένο κακόβουλο λογισμικό backdoor.

    Η ομάδα πληροφοριών απειλών της Amazon αναγνωρισθείς ανεπαρκής επικύρωση της ευπάθειας εισόδου που παρέχεται από το χρήστη σε αναπτύξεις Cisco ISE. Αυτό επέτρεψε την εκτέλεση απομακρυσμένου κώδικα πριν από τον έλεγχο ταυτότητας σε παραβιασμένα τελικά σημεία, παρέχοντας πρόσβαση σε επίπεδο διαχειριστή. Το σφάλμα, παρακολουθείται ως CVE-2025-20337έχει βαθμολογία σοβαρότητας από 10/10 (κρίσιμος).

    Οι ερευνητές ανακάλυψαν αυτήν την εισβολή κατά τη διερεύνηση μιας ευπάθειας του Citrix Bleed Two, η οποία επίσης χρησιμοποιήθηκε ως μηδενική ημέρα. Σύμφωνα με το Σελίδα NVD“Μια ευπάθεια σε ένα συγκεκριμένο API των Cisco ISE και Cisco ISE-PIC θα μπορούσε να επιτρέψει σε έναν μη επαληθευμένο, απομακρυσμένο εισβολέα να εκτελέσει αυθαίρετο κώδικα στο υποκείμενο λειτουργικό σύστημα ως root.” Η συμβουλή αναφέρει, “Ο εισβολέας δεν απαιτεί έγκυρα διαπιστευτήρια για να εκμεταλλευτεί αυτήν την ευπάθεια”, υποδεικνύοντας ότι οι εκμεταλλεύσεις πραγματοποιούνται με την υποβολή ενός δημιουργημένου αιτήματος API.

    Μείνετε μπροστά από την καμπύλη!

    Μην χάσετε τις πιο πρόσφατες πληροφορίες, τάσεις και αναλύσεις στον κόσμο των δεδομένων, της τεχνολογίας και των startups. Εγγραφείτε στο ενημερωτικό μας δελτίο και λάβετε αποκλειστικό περιεχόμενο απευθείας στα εισερχόμενά σας.

    Οι εισβολείς ανέπτυξαν ένα προσαρμοσμένο κέλυφος ιστού μεταμφιεσμένο ως ένα νόμιμο στοιχείο Cisco ISE με το όνομα IdentityAuditAction. Η Amazon εξήγησε ότι αυτό το κακόβουλο λογισμικό δεν ήταν διαθέσιμο, αλλά προσαρμοσμένο για περιβάλλοντα Cisco ISE. Το κέλυφος ιστού λειτουργούσε εξ ολοκλήρου στη μνήμη, χρησιμοποιούσε την ανάκλαση Java για την εισαγωγή σε νήματα που εκτελούνται και εγγράφηκε ως ακροατής για την παρακολούθηση αιτημάτων HTTP στον διακομιστή Tomcat. Εφάρμοσε επίσης κρυπτογράφηση DES με μη τυπική κωδικοποίηση Base64. Πρόσβαση στις απαιτούμενες γνώσεις συγκεκριμένων κεφαλίδων HTTP. Η Amazon δεν απέδωσε τις επιθέσεις σε κάποιον συγκεκριμένο παράγοντα απειλής, δηλώνοντας ότι οι επιθέσεις δεν ήταν στοχευμένες αλλά χρησιμοποιήθηκαν αδιακρίτως εναντίον πολλών οργανισμών.


    Πίστωση επιλεγμένης εικόνας



    VIA: DataConomy.com

    Related Posts


    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το Γραφείο Προϋπολογισμού του Κογκρέσου επιβεβαιώνει ότι είχε παραβιαστεί
    Technology
    Amazon API Cisco Citrix Startups Κυβερνοασφάλεια
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΘα κυκλοφορήσει η Huawei το Mate 80 Fan Edition; Μια διαρροή λέει άλλα
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Huawei News

    Θα κυκλοφορήσει η Huawei το Mate 80 Fan Edition; Μια διαρροή λέει άλλα

    13 Νοεμβρίου 2025
    Technology

    Το Telegram μηνύει την Αυστραλία για την επιβολή του νόμου για την ασφάλεια στο διαδίκτυο

    13 Νοεμβρίου 2025
    Android

    Το Galaxy Z Flip 8 του επόμενου έτους θα μπορούσε να αλλάξει σημαντικά με πιο λεπτή κατασκευή

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Technology

    Οι χάκερ εκμεταλλεύονται τα Cisco και Citrix Zero Days για να αποκτήσουν πρόσβαση διαχειριστή

    Marizas Dimitris13 Νοεμβρίου 2025
    Huawei News

    Θα κυκλοφορήσει η Huawei το Mate 80 Fan Edition; Μια διαρροή λέει άλλα

    Marizas Dimitris13 Νοεμβρίου 2025
    Security

    Πολλαπλές ευπάθειες Kibana Ενεργοποιούν τις επιθέσεις SSRF και XSS

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ εκμεταλλεύονται τα Cisco και Citrix Zero Days για να αποκτήσουν πρόσβαση διαχειριστή

    13 Νοεμβρίου 2025

    Θα κυκλοφορήσει η Huawei το Mate 80 Fan Edition; Μια διαρροή λέει άλλα

    13 Νοεμβρίου 2025

    Πολλαπλές ευπάθειες Kibana Ενεργοποιούν τις επιθέσεις SSRF και XSS

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.