Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα

Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα

19 Δεκεμβρίου 2025

Ανακάλυψε το Νέο Mini E-Loan της Πειραιώς: Ιδανικό για να καλύψεις κάθε μικρή σου ανάγκη!

19 Δεκεμβρίου 2025
Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Security

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα ελαφρύ σενάριο Python που βοηθά τους οργανισμούς να εντοπίζουν γρήγορα την έκθεση στο CVE-2025-20393, μια κρίσιμη ευπάθεια zero-day στο Cisco Secure Email Gateway (SEG) και το Secure Malware Analytics (SMA), γνωστό και ως Cisco Secure Email and Web Manager.

Το εργαλείο «Cisco SMA Exposure Check» εντοπίζει ανοιχτές θύρες και υπηρεσίες που έχουν γίνει αντικείμενο εκμετάλλευσης σε πρόσφατες επιθέσεις, όπως περιγράφεται λεπτομερώς στη συμβουλή της Cisco.

Αναπτύχθηκε από τον χρήστη του GitHub StasonJatham και κυκλοφόρησε δημόσια σήμερα, το σενάριο στοχεύει δείκτες συμβιβασμού που συνδέονται με το ελάττωμα, το οποίο επιτρέπει στους μη επιβεβαιωμένους απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα μέσω εκτεθειμένων διεπαφών διαχείρισης και καραντίνας.

Οι εισβολείς έχουν οπλίσει θύρες όπως το TCP 82, 83, 443, 8080, 8443 και 9443 για πρόσβαση διαχειριστή, παράλληλα με τα τελικά σημεία καραντίνας στα 6025, 82, 83, 8443 και 9443.

Ο σαρώσεις εργαλείων αυτά, εκτελούν δακτυλικά αποτυπώματα HTTP/S (κεφαλίδες διακομιστή, κωδικοί κατάστασης, ανακατευθύνσεις, σφαίρες ελέγχου ταυτότητας, λέξεις-κλειδιά ειδικά για τη Cisco και μοτίβα εκδόσεων) και ελέγχει κοινές διαδρομές όπως /quarantine, /spamquarantine, /spam, /sma-login και /login.

Παίρνει επίσης ακατέργαστα πανό υποδοχής και επισημαίνει δείκτες ενεργούς εκμετάλλευσης, συμπεριλαμβανομένων συμβολοσειρών όπως “AquaShell”, “AquaTunnel”, “Chisel” και “AquaPurge” – χαρακτηριστικά των εργαλείων μετά τον συμβιβασμό που παρατηρούνται στη φύση.

Απλή ανάπτυξη, χωρίς εξαρτήσεις

Απαιτείται μόνο η τυπική βιβλιοθήκη της Python 3, το σενάριο εκτελείται σε δευτερόλεπτα:

textpython3 cisco-sa-sma-attack-N9bf4.py [-v] [-t ] 
  • -v: Η λειτουργία λεπτομερούς προβολής εμφανίζει όλους τους ελέγχους.
  • -τ: Προσαρμοσμένο χρονικό όριο λήξης (προεπιλογή: γρήγοροι ανιχνευτές).
  • Υποστηρίζει τομείς ή άμεσες IP (παρακάμπτει το DNS).
Τύπος θύραςΕκτεθειμένα λιμάνιαΕπίπεδο Κινδύνου
Διαχειριστής/Mgmt82, 83, 443, 8080, 8443, 9443Κρίσιμος
Καραντίνα/Ανεπιθύμητη αλληλογραφία6025, 82, 83, 8443, 9443Ψηλά

Τα αποτελέσματα επισημαίνουν ευάλωτες ρυθμίσεις παραμέτρων, δίνοντας τη δυνατότητα στους διαχειριστές να χρησιμοποιούν θύρες τείχους προστασίας, να εφαρμόζουν ενημερώσεις κώδικα Cisco ή να απομονώνουν τα συστήματα επειγόντως.

Της Cisco συμβουλευτική προειδοποιεί ενεργητικής εκμετάλλευσης, προτρέποντας τον άμεσο μετριασμό. Χωρίς να έχει δημοσιευθεί ακόμη βαθμολογία CVSS, το μη επιβεβαιωμένο δυναμικό RCE της ευπάθειας απηχεί παλαιότερα ελαττώματα SMA.

Αυτό το εργαλείο καλύπτει ένα κενό ανίχνευσης, ενδυναμώνοντας τις ομάδες SecOps χωρίς εμπορικούς σαρωτές. Ο StasonJatham τονίζει την υπεύθυνη χρήση: «Δοκιμάστε μόνο εξουσιοδοτημένα συστήματα».



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Ευπάθεια Cisco AsyncOS 0-Day που αξιοποιείται στο Wild για την εκτέλεση εντολών σε επίπεδο συστήματος
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security
Cisco DNS RCE web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Αποκάλυψη: Δείτε πώς θα είναι το πανίσχυρο αναδιπλούμενο iPhone που θα σας αφήσει άναυδους!»
Next Article Ανακάλυψε το Νέο Mini E-Loan της Πειραιώς: Ιδανικό για να καλύψεις κάθε μικρή σου ανάγκη!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια
Security

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

19 Δεκεμβρίου 2025
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Security

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

19 Δεκεμβρίου 2025
Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025
Security

Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα Huawei News

Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα

Marizas Dimitris19 Δεκεμβρίου 2025
Technology

Ανακάλυψε το Νέο Mini E-Loan της Πειραιώς: Ιδανικό για να καλύψεις κάθε μικρή σου ανάγκη!

Marizas Dimitris19 Δεκεμβρίου 2025
Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση Security

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα

Η Huawei Γερμανίας λανσάρει αποκλειστικά σετ έξυπνων ρολογιών για τα Χριστούγεννα

19 Δεκεμβρίου 2025

Ανακάλυψε το Νέο Mini E-Loan της Πειραιώς: Ιδανικό για να καλύψεις κάθε μικρή σου ανάγκη!

19 Δεκεμβρίου 2025
Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.