Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση

    13 Νοεμβρίου 2025

    Samsung Galaxy Z Flip8: Έρχεται πιο λεπτό και ελαφρύ από ποτέ

    13 Νοεμβρίου 2025

    κάνει το ντεμπούτο του με οθόνη 6,75″ 120Hz, συνδεσιμότητα 4G και κουμπί AI

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση
    Security

    Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) εξέδωσε μια κρίσιμη προειδοποίηση σχετικά με τις ομοσπονδιακές υπηρεσίες.

    Αποτυχία επιδιόρθωσης των συσκευών Cisco Adaptive Security Appliances (ASA) και Firepower Threat Defense (FTD) έναντι τρωτών σημείων που εκμεταλλεύονται ενεργά.

    Σύμφωνα με την Οδηγία Έκτακτης Ανάγκης 25-03, η CISA εντόπισε δύο σοβαρά CVE που θέτουν απαράδεκτους κινδύνους για τα ομοσπονδιακά συστήματα πληροφοριών:

    CVE-2025-20333, που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα και CVE-2025-20362, που επιτρέπει την κλιμάκωση των προνομίων.

    Κατάσταση ενημέρωσης κώδικα σε κρίσιμες συσκευές Cisco

    Ενεργή εκμετάλλευση αυτών των τρωτών σημείων έχει εντοπιστεί σε ομοσπονδιακούς μη στρατιωτικούς εκτελεστικούς φορείς (FCEB).

    Η κύρια ανησυχία πηγάζει από μια κρίσιμη ανακάλυψη κατά την ανάλυση της CISA για τις εκθέσεις συμμόρφωσης των οργανισμών.

    CVE IDΤύπος ευπάθειαςΣύγκρουση
    CVE-2025-20333Απομακρυσμένη εκτέλεση κώδικαΕπιτρέπει σε μη επαληθευμένους εισβολείς να εκτελούν αυθαίρετο κώδικα
    CVE-2025-20362Κλιμάκωση προνομίωνΕπιτρέπει στους επιτιθέμενους να κλιμακώσουν τα προνόμια

    Πολλές συσκευές που επισημάνθηκαν ως “patched” σε επίσημα πρότυπα αναφορών βρέθηκαν να εκτελούν παλιές εκδόσεις λογισμικού που παραμένουν ευάλωτες σε ενεργές απειλές.

    Αυτή η διαφορά δείχνει ότι οι εταιρείες παρανόησαν τις απαιτήσεις ενημέρωσης κώδικα ή ανέπτυξαν ελλιπείς ενημερώσεις.

    CISA τονίζει ότι οι αντιπροσωπείες πρέπει να ενημερώνουν ΟΛΕΣ τις συσκευές ASA και Firepower στις ελάχιστες απαιτούμενες εκδόσεις λογισμικού, όχι μόνο στον εξοπλισμό που βλέπει στο κοινό.

    Τα τρένα ευάλωτου λογισμικού περιλαμβάνουν τις εκδόσεις ASA 9.12 έως 9.22 και εκδόσεις Firepower 7.0 έως 7.6, καθεμία από τις οποίες απαιτεί συγκεκριμένα ελάχιστα επίπεδα ενημέρωσης κώδικα.

    Για συσκευές ASA, οι ελάχιστες απαιτούμενες εκδόσεις είναι: 9.12.4.72, 9.14.4.28, 9.16.4.85, 9.18.4.67, 9.20.4.10 και 9.22.2.14. Οι εκδόσεις ASA 9.17 και 9.19 απαιτούν μετεγκατάσταση σε υποστηριζόμενες εκδόσεις.

    Οι συσκευές πυροπροστασίας πρέπει να λειτουργούν τουλάχιστον 7.0.8.1, 7.2.10.2, 7.4.2.4 ή 7.6.2.1, ανάλογα με την τρέχουσα αμαξοστοιχία απελευθέρωσής τους. Η Οδηγία έκτακτης ανάγκης 25-03 επιβάλλει την ανάπτυξη του patch εντός 48 ωρών από την κυκλοφορία.

    Οι αντιπροσωπείες που λειτουργούν υλικό ASA που αντιμετωπίζει το κοινό πρέπει να εκτελέσουν τις διαδικασίες Core Dump and Hunt της CISA και να υποβάλουν ευρήματα μέσω της πύλης Malware Next Gen πριν από την ενημέρωση κώδικα.

    Οι εταιρείες που δεν συμμορφώνονται πρέπει να υποβάλλουν εκ νέου αναφορές συμμόρφωσης με το ED 25-03 μέσω του CyberScope. Η CISA θα επικοινωνήσει απευθείας με τις αναγνωρισμένες μη συμμορφούμενες υπηρεσίες για να διασφαλίσει ότι οι διορθωτικές ενέργειες θα ολοκληρωθούν αμέσως.

    Αυτή η ενέργεια επιβολής υπογραμμίζει την κρίσιμη σημασία των ολοκληρωμένων στρατηγικών ενημέρωσης κώδικα σε όλες τις κατηγορίες συσκευών εντός ομοσπονδιακών δικτύων.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Τα ελαττώματα του τείχους προστασίας που εκμεταλλεύονται ενεργά τα οποία χρησιμοποιούνται πλέον για επιθέσεις DoS
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security
    CISA Cisco Cisco ASA security ασφάλεια στον κυβερνοχώρο Ευπάθεια Cisco ASA νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleSamsung Galaxy Z Flip8: Έρχεται πιο λεπτό και ελαφρύ από ποτέ
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέα επίθεση phishing που στοχεύει κατόχους iPhone που έχουν χάσει τις συσκευές τους

    13 Νοεμβρίου 2025
    Security

    Κινέζος πολίτης φυλακίστηκε για ξέπλυμα άνω των 5 δισεκατομμυρίων λιρών με εξαπάτηση περισσότερων από 128.000 θυμάτων

    13 Νοεμβρίου 2025
    Security

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025564 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Samsung Galaxy Z Flip8: Έρχεται πιο λεπτό και ελαφρύ από ποτέ

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    κάνει το ντεμπούτο του με οθόνη 6,75″ 120Hz, συνδεσιμότητα 4G και κουμπί AI

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025564 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση

    13 Νοεμβρίου 2025

    Samsung Galaxy Z Flip8: Έρχεται πιο λεπτό και ελαφρύ από ποτέ

    13 Νοεμβρίου 2025

    κάνει το ντεμπούτο του με οθόνη 6,75″ 120Hz, συνδεσιμότητα 4G και κουμπί AI

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.