Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

18 Δεκεμβρίου 2025
Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!

Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!

18 Δεκεμβρίου 2025
Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια!

Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κρίσιμη συμβουλή ασφαλείας για την αντιμετώπιση πολλαπλών σοβαρών τρωτών σημείων στο Cisco Unified Contact Center Express (Unified CCX).

Αυτό θα μπορούσε να επιτρέψει σε μη επαληθευμένους απομακρυσμένους εισβολείς να εκτελούν αυθαίρετες εντολές και να θέτουν σε κίνδυνο τα επηρεαζόμενα συστήματα.

Τα τρωτά σημεία αποκαλύφθηκαν στις 5 Νοεμβρίου 2025, ενώ η συμβουλευτική ενημερώθηκε στις 13 Νοεμβρίου 2025. Δύο διακριτές ευπάθειες εντοπίστηκαν στη διαδικασία Java Remote Method Invocation (RMI) του Unified CCX.

Αναγνωριστικό CVEΕπηρεασμένο στοιχείοCVSSΣύγκρουση
CVE-2025-20354Cisco Unified CCX (Java RMI)9.8Επιτρέπει σε μη επαληθευμένους εισβολείς να ανεβάζουν αρχεία και να εκτελούν εντολές ως root
CVE-2025-20358Cisco Unified CCX Editor9.4Αφήστε τους εισβολείς να παρακάμψουν τη σύνδεση και να αποκτήσουν πρόσβαση διαχειριστή για εκτέλεση σεναρίου

Η πρώτη ευπάθεια, η οποία παρακολουθείται ως CVE-2025-20354, επιτρέπει στους εισβολείς να ανεβάζουν κακόβουλα αρχεία και να εκτελούν αυθαίρετες εντολές με δικαιώματα root στα επηρεαζόμενα συστήματα.

Αυτό το ελάττωμα προέρχεται από ακατάλληλους μηχανισμούς ελέγχου ταυτότητας που σχετίζονται με συγκεκριμένα χαρακτηριστικά Unified CCX.

Οι εισβολείς μπορούν να εκμεταλλευτούν την ευπάθεια ανεβάζοντας δημιουργημένα αρχεία μέσω Java RMI χωρίς έλεγχο ταυτότητας, αποκτώντας πλήρη έλεγχο του συστήματος.

Η δεύτερη ευπάθεια, CVE-2025-20358, υπάρχει στην εφαρμογή CCX Editor και επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας για να αποκτήσουν δικαιώματα διαχείρισης για τη δημιουργία και εκτέλεση σεναρίου.

Οι εισβολείς μπορούν να ανακατευθύνουν τη ροή ελέγχου ταυτότητας σε κακόβουλους διακομιστές, εξαπατώντας τον Επεξεργαστή CCX ώστε να πιστέψει ότι ο έλεγχος ταυτότητας ήταν επιτυχής.

Αυτό τους επιτρέπει να δημιουργούν και να εκτελούν αυθαίρετα σενάρια στο υποκείμενο λειτουργικό σύστημα. Και τα δύο τρωτά σημεία φέρουν αξιολόγηση επιπτώσεων κρίσιμης ασφάλειας. Το CVE-2025-20354 έχει βαθμολογία CVSS 9,8.

Ενώ το CVE-2025-20358 έχει βαθμολογία CVSS 9,4, δεν υπάρχουν διαθέσιμες λύσεις για καμία από τις δύο ευπάθειες.

Επιπτώσεις και επηρεαζόμενες εκδόσεις

Τα τρωτά σημεία επηρεάζουν το Cisco Unified CCX ανεξάρτητα από τη διαμόρφωση της συσκευής.

Το Cisco Unified Contact Center Enterprise (Unified CCE) και το Packaged Contact Center Enterprise (Packaged CCE) δεν επηρεάζονται.

Οι ευάλωτες εκδόσεις περιλαμβάνουν το Cisco Unified CCX 12.5 SU3 και παλαιότερες εκδόσεις, καθώς και την έκδοση 15.0. Η Cisco έχει κυκλοφορήσει διορθωμένο λογισμικό που αντιμετωπίζει αυτά τα ζητήματα: έκδοση 12.5 SU3 ES07 για τον κλάδο 12.5 και έκδοση 15.0 ES01 για τον κλάδο 15.0.

Cisco έντονα συνιστά αναβάθμιση στις πιο πρόσφατες ενημερωμένες εκδόσεις λογισμικού. Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση των ενοποιημένων αναπτύξεων CCX για να μετριάσουν τον κίνδυνο επιθέσεων απομακρυσμένης εκτέλεσης κώδικα.

Τα τρωτά σημεία αναφέρθηκαν από τον ερευνητή ασφαλείας Jahmel Harris του Κέντρου Κυβερνοασφάλειας του NATO (NCSC). Επί του παρόντος, η Cisco δεν γνωρίζει τυχόν δημόσια εκμετάλλευση ή ενεργή κακόβουλη χρήση αυτών των τρωτών σημείων στη φύση.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Χάκερ επιτίθενται ενεργά στις πύλες VPN των δικτύων Cisco και Palo Alto για να αποκτήσουν πρόσβαση σύνδεσης
Security

Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext
Security
Cisco Enterprise Unified Contact Center Express νέα για την ασφάλεια στον κυβερνοχώρο Σύγκρουση Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!
Next Article «Μίκης»: Η νέα συμπαραγωγή της COSMOTE TV για τη ζωή και το έργο του κορυφαίου Έλληνα μουσικοσυνθέτη – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πώς να αποκτήσετε σωστά τους κωδικούς πρόσβασης και το MFA
Security

Πώς να αποκτήσετε σωστά τους κωδικούς πρόσβασης και το MFA

18 Δεκεμβρίου 2025
Ευπάθεια λογισμικού HPE OneView Επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα
Security

Ευπάθεια λογισμικού HPE OneView Επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα

18 Δεκεμβρίου 2025
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα Security

Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

Marizas Dimitris18 Δεκεμβρίου 2025
Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους! Technology

Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!

Marizas Dimitris18 Δεκεμβρίου 2025
Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια! Technology

Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια!

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

18 Δεκεμβρίου 2025
Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!

Ανακαλύψτε Πώς να Ακούτε Apple Music Μέσα από το ChatGPT – Το Μυστικό που Θα Σας Αφήσει Άφωνους!

18 Δεκεμβρίου 2025
Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια!

Το X Επιτέλους Δοκιμάζει Κάτι Νέα! Ανακαλύψτε Αυτό που Όλοι οι Χρήστες Ζητούσαν για Χρόνια!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.