Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!

Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!

17 Δεκεμβρίου 2025
 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης - Τυπολογίες

 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


​Η Cisco προειδοποίησε σήμερα τους πελάτες για μια μη επιδιορθωμένη, μέγιστης σοβαρότητας Cisco AsyncOS zero-day που χρησιμοποιείται ενεργά σε επιθέσεις που στοχεύουν σε συσκευές Secure Email Gateway (SEG) και Secure Email and Web Manager (SEWM).

Αυτή η μηδενική ημέρα που δεν έχει ακόμη διορθωθεί (CVE-2025-20393) επηρεάζει μόνο τις συσκευές Cisco SEG και Cisco SEWM με μη τυπικές διαμορφώσεις, όταν η δυνατότητα Spam Quarantine είναι ενεργοποιημένη και εκτίθεται στο Διαδίκτυο.

Η Cisco Talos, η ερευνητική ομάδα πληροφοριών απειλών της εταιρείας, πιστεύει ότι μια κινεζική ομάδα απειλών που παρακολουθείται ως UAT-9686 βρίσκεται πίσω από επιθέσεις που καταχρώνται αυτό το ελάττωμα ασφαλείας για την εκτέλεση αυθαίρετων εντολών με root και την ανάπτυξη επίμονων κερκόπορτων AquaShell, εμφυτεύματα κακόβουλου λογισμικού αντίστροφης σήραγγας AquaTunnel και Chisel και ένα εργαλείο εκκαθάρισης λογαριασμών με όνομα. Οι δείκτες συμβιβασμού είναι διαθέσιμοι στο αυτό το αποθετήριο GitHub.

Wiz

Το AquaTunnel και άλλα κακόβουλα εργαλεία που χρησιμοποιούνται σε αυτές τις επιθέσεις έχουν επίσης συνδεθεί στο παρελθόν με άλλες ομάδες hacking που υποστηρίζονται από την Κίνα, όπως UNC5174 και APT41.

“Αξιολογούμε με μέτρια σιγουριά ότι ο αντίπαλος, τον οποίο παρακολουθούμε ως UAT-9686, είναι ένας κινεζικός-nexus προηγμένης επίμονης απειλής (APT) παράγοντας του οποίου η χρήση εργαλείων και η υποδομή είναι συνεπείς με άλλες κινεζικές ομάδες απειλών”, η Cisco Talos είπε σε γνωμοδοτικό της Τετάρτης.

“Στο πλαίσιο αυτής της δραστηριότητας, το UAT-9686 αναπτύσσει έναν προσαρμοσμένο μηχανισμό επιμονής που παρακολουθούμε ως AquaShell, συνοδευόμενο από πρόσθετα εργαλεία που προορίζονται για αντίστροφη διοχέτευση σήραγγας και εκκαθάριση αρχείων καταγραφής.”

Ενώ η εταιρεία εντόπισε αυτές τις επιθέσεις στις 10 Δεκεμβρίου, η καμπάνια ήταν ενεργή τουλάχιστον από τα τέλη Νοεμβρίου 2025.

Περιορίστε την πρόσβαση σε ευάλωτες συσκευές

Ενώ η Cisco δεν έχει ακόμη κυκλοφορήσει ενημερώσεις ασφαλείας για να αντιμετωπίσει αυτό το ελάττωμα μηδενικής ημέρας, η εταιρεία συμβούλεψε τους διαχειριστές να ασφαλίσουν και να περιορίσουν την πρόσβαση σε ευάλωτες συσκευές. Οι συστάσεις περιλαμβάνουν τον περιορισμό της πρόσβασης στο Διαδίκτυο, τον περιορισμό των συνδέσεων σε αξιόπιστους κεντρικούς υπολογιστές και την τοποθέτηση συσκευών πίσω από τείχη προστασίας για φιλτράρισμα της κυκλοφορίας.

Οι διαχειριστές θα πρέπει επίσης να διαχωρίζουν τις λειτουργίες διαχείρισης και διαχείρισης αλληλογραφίας, να παρακολουθούν τα αρχεία καταγραφής ιστού για ασυνήθιστη δραστηριότητα και να διατηρούν αρχεία καταγραφής για έρευνες.

Συνιστάται επίσης να απενεργοποιείτε τις περιττές υπηρεσίες, να διατηρείτε τα συστήματα ενημερωμένα με το πιο πρόσφατο λογισμικό Cisco AsyncOS, να εφαρμόζετε ισχυρές μεθόδους ελέγχου ταυτότητας όπως SAML ή LDAP, να αλλάζετε προεπιλεγμένους κωδικούς πρόσβασης και να χρησιμοποιείτε πιστοποιητικά SSL ή TLS για την ασφάλεια διαχείρισης της κυκλοφορίας.

Η Cisco ρώτησε πελάτες που θέλουν να ελέγξουν αν οι συσκευές τους έχουν ήδη κάνει παραβιάστηκε να ανοίξει α Κέντρο Τεχνικής Βοήθειας της Cisco (TAC) περίπτωση, και συνιστά ανεπιφύλακτα να ακολουθήσετε τις οδηγίες στην ενότητα Προτάσεις του σημερινή συμβουλή ασφαλείας.

“Εάν μια συσκευή έχει αναγνωριστεί ότι έχει τη διεπαφή διαχείρισης ιστού ή τη θύρα Spam Quarantine εκτεθειμένη και προσβάσιμη από το Διαδίκτυο, η Cisco συνιστά ανεπιφύλακτα να ακολουθήσετε μια διαδικασία πολλαπλών βημάτων για να επαναφέρετε τη συσκευή σε ασφαλή διαμόρφωση, όταν είναι δυνατόν”, προειδοποίησε η Cisco.

“Εάν η επαναφορά της συσκευής δεν είναι δυνατή, η Cisco συνιστά να επικοινωνήσετε με την TAC για να ελέγξετε εάν η συσκευή έχει παραβιαστεί. Σε περίπτωση επιβεβαιωμένου συμβιβασμού, η ανακατασκευή των συσκευών είναι, επί του παρόντος, η μόνη βιώσιμη επιλογή για την εξάλειψη του μηχανισμού εμμονής των παραγόντων απειλής από τη συσκευή.”


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Οι χάκερ εκμεταλλεύονται τα μη επιδιορθωμένα Gogs zero-day για να παραβιάσουν 700 διακομιστές
Security

Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security
AquaShell Cisco Cisco AsyncOS GitHub Hacking RCE UAT-9686 web Ασφαλής πύλη ηλεκτρονικού ταχυδρομείου Εκτέλεση εξ αποστάσεως εντολών Ενεργή εκμετάλλευση Ημέρα μηδέν Κίνα Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Λειτουργία ForumTrol γνωστό για την εκμετάλλευση του Chrome που επιτίθεται σε χρήστες 0-ημέρα με νέα καμπάνια ηλεκτρονικού ψαρέματος
Security

Λειτουργία ForumTrol γνωστό για την εκμετάλλευση του Chrome που επιτίθεται σε χρήστες 0-ημέρα με νέα καμπάνια ηλεκτρονικού ψαρέματος

17 Δεκεμβρίου 2025
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του
Security

Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

17 Δεκεμβρίου 2025
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις Security

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris17 Δεκεμβρίου 2025
Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα! Business

Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!

Marizas Dimitris17 Δεκεμβρίου 2025
 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης - Τυπολογίες Entertainment

 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης – Τυπολογίες

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!

Αναστατώστε το Data Center σας! Η HPE Αποκαλύπτει Επα революτικές Λύσεις AI που θα Αλλάξουν τα Πάντα!

17 Δεκεμβρίου 2025
 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης - Τυπολογίες

 Ο Π.Σ.Α.Ε.ΜΜΕ τιμάει την ημέρα Αλληλεγγύης – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.