Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

    6 Νοεμβρίου 2025
    Gigabit Voucer

    Κουπόνι Συνδεσιμότητας Gigabit Voucher – Όλες οι λεπτομέρειες – Πλήρης Οδηγός

    6 Νοεμβρίου 2025

    Οι Χάρτες Google μόλις πήραν μια μεγάλη αναβάθμιση Gemini

    6 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root
    Security

    Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

    Marizas DimitrisBy Marizas Dimitris6 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Cisco κυκλοφόρησε ενημερώσεις ασφαλείας για την επιδιόρθωση μιας κρίσιμης ευπάθειας στο λογισμικό Unified Contact Center Express (UCCX), το οποίο θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν εντολές με δικαιώματα root.

    Η πλατφόρμα Cisco UCCX, που περιγράφεται από την εταιρεία ως «κέντρο επαφής σε κουτί», είναι μια λύση λογισμικού για τη διαχείριση των αλληλεπιδράσεων με τους πελάτες σε τηλεφωνικά κέντρα, που υποστηρίζει έως και 400 πράκτορες.

    Παρακολούθηση ως CVE-2025-20354αυτό το ελάττωμα ασφαλείας ανακαλύφθηκε στη διαδικασία Java Remote Method Invocation (RMI) του Cisco Unified CCX από τον ερευνητή ασφαλείας Jahmel Harris, επιτρέποντας στους μη επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετες εντολές εξ αποστάσεως με δικαιώματα root.

    Wiz

    “Αυτή η ευπάθεια οφείλεται σε ακατάλληλους μηχανισμούς επαλήθευσης ταυτότητας που σχετίζονται με συγκεκριμένες δυνατότητες του Cisco Unified CCX”, εξήγησε η Cisco σε συμβουλή ασφαλείας την Τετάρτη.

    “Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί αυτήν την ευπάθεια ανεβάζοντας ένα δημιουργημένο αρχείο σε ένα επηρεαζόμενο σύστημα μέσω της διαδικασίας Java RMI. Μια επιτυχημένη εκμετάλλευση θα μπορούσε να επιτρέψει στον εισβολέα να εκτελέσει αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα και να αυξήσει τα δικαιώματα στο root.”

    Χθες, η Cisco επιδιορθώνει επίσης ένα κρίσιμο ελάττωμα ασφαλείας στην εφαρμογή Επεξεργασίας του Contact Center Express (CCX) του Cisco UCCX, η οποία επιτρέπει στους μη επαληθευμένους εισβολείς να παρακάμπτουν εξ αποστάσεως τον έλεγχο ταυτότητας και να δημιουργούν και να εκτελούν αυθαίρετα σενάρια με δικαιώματα διαχειριστή.

    Αυτό μπορεί να εκμεταλλευτεί εξαπατώντας την εφαρμογή CCX Editor ώστε να πιστέψει ότι η διαδικασία ελέγχου ταυτότητας ήταν επιτυχής μετά την ανακατεύθυνση της ροής ελέγχου ταυτότητας σε έναν κακόβουλο διακομιστή.

    Συνιστάται στους διαχειριστές πληροφορικής να αναβαθμίζω το λογισμικό Cisco UCCX τους σε μία από τις σταθερές εκδόσεις που αναφέρονται στον παρακάτω πίνακα το συντομότερο δυνατό.




    Cisco Unified CCX ReleaseΠρώτη Σταθερή Έκδοση
    12.5 SU3 και παλαιότερες12,5 SU3 ES07
    15.015,0 ES01

    Ενώ τα τρωτά σημεία επηρεάζουν το λογισμικό Cisco Unified CCX ανεξάρτητα από τη διαμόρφωση της συσκευής, η Ομάδα Αντιμετώπισης Περιστατικών Ασφάλειας Προϊόντων της Cisco (PSIRT) δεν έχει βρει ακόμη στοιχεία για τον κώδικα εκμετάλλευσης που είναι διαθέσιμος στο κοινό ή ότι τα δύο κρίσιμα ελαττώματα ασφαλείας έχουν γίνει εκμεταλλευμένα στην άγρια ​​φύση.

    Την Τετάρτη, ο τεχνολογικός γίγαντας προειδοποίησε επίσης για μια ευπάθεια υψηλής σοβαρότητας (CVE-2025-20343) επηρεάζει το λογισμικό ελέγχου πρόσβασης δικτύου και επιβολής πολιτικών βάσει ταυτότητας της μηχανής υπηρεσιών ταυτότητας Cisco (ISE). Αυτή η ευπάθεια επιτρέπει σε μη επαληθευμένους, απομακρυσμένους εισβολείς να ενεργοποιήσουν μια κατάσταση άρνησης υπηρεσίας (DoS), προκαλώντας απροσδόκητη επανεκκίνηση των μη επιδιορθωμένων συσκευών.

    Τέσσερα άλλα ελαττώματα ασφαλείας στα προϊόντα του Cisco Contact Center (CVE-2025-20374, CVE-2025-20375, CVE-2025-20376 και CVE-2025-20377) μπορούν να αξιοποιηθούν από εισβολείς με δικαιώματα υψηλού επιπέδου για να αποκτήσουν δικαιώματα root, να εκτελέσουν αυθαίρετες εντολές πρόσβασης, να πραγματοποιήσουν πρόσβαση σε αυθαίρετα αρχεία.

    Νωρίτερα φέτος, η Cisco αντιμετώπισε μια ευπάθεια Cisco ISE που επέτρεπε επίσης στους παράγοντες απειλών να εκτελούν εντολές ως root σε ευάλωτες συσκευές, μήνες μετά την επιδιόρθωση ενός άλλου ελαττώματος ISE που επέτρεψε την κλιμάκωση των δικαιωμάτων root.

    Τον Σεπτέμβριο, η CISA εξέδωσε μια νέα οδηγία έκτακτης ανάγκης που διέταξε τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να προστατεύσουν τις συσκευές τείχους προστασίας Cisco στα δίκτυά τους έναντι δύο ελαττωμάτων (CVE-2025-20333 και CVE-2025-20362) που έχουν γίνει αντικείμενο εκμετάλλευσης σε επιθέσεις zero-day. Μέρες αργότερα, η υπηρεσία παρακολούθησης απειλών Shadowserver βρήκε πάνω από 50.000 συσκευές τείχους προστασίας Cisco ASA και FTD που είχαν εκτεθεί στο Διαδίκτυο και παρέμειναν χωρίς επιδιόρθωση.



    VIA: bleepingcomputer.com

    Cisco Cisco UCCX RCE Unified Contact Center Express Εκτέλεση εξ αποστάσεως εντολών Παράκαμψη ελέγχου ταυτότητας Τηλεφωνικό Κέντρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΚουπόνι Συνδεσιμότητας Gigabit Voucher – Όλες οι λεπτομέρειες – Πλήρης Οδηγός
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι χάκερ Sandworm χρησιμοποιούν υαλοκαθαριστήρες δεδομένων για να διαταράξουν τον τομέα των σιτηρών της Ουκρανίας

    6 Νοεμβρίου 2025
    Security

    Το κακόβουλο λογισμικό Gootloader επιστρέφει με νέα κόλπα μετά από διάλειμμα 7 μηνών

    6 Νοεμβρίου 2025
    Security

    Η παραβίαση δεδομένων Hyundai AutoEver America εκθέτει τα SSN, τις άδειες οδήγησης

    6 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025298 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

    Marizas Dimitris6 Νοεμβρίου 2025
    Gigabit Voucer Business

    Κουπόνι Συνδεσιμότητας Gigabit Voucher – Όλες οι λεπτομέρειες – Πλήρης Οδηγός

    Marizas Dimitris6 Νοεμβρίου 2025
    Technology

    Οι Χάρτες Google μόλις πήραν μια μεγάλη αναβάθμιση Gemini

    Marizas Dimitris6 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025298 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

    6 Νοεμβρίου 2025
    Gigabit Voucer

    Κουπόνι Συνδεσιμότητας Gigabit Voucher – Όλες οι λεπτομέρειες – Πλήρης Οδηγός

    6 Νοεμβρίου 2025

    Οι Χάρτες Google μόλις πήραν μια μεγάλη αναβάθμιση Gemini

    6 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.