Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!»

«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!»

24 Δεκεμβρίου 2025
«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!»

«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!»

24 Δεκεμβρίου 2025
Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή

Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root
Security

Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

Marizas DimitrisBy Marizas Dimitris6 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Cisco κυκλοφόρησε ενημερώσεις ασφαλείας για την επιδιόρθωση μιας κρίσιμης ευπάθειας στο λογισμικό Unified Contact Center Express (UCCX), το οποίο θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν εντολές με δικαιώματα root.

Η πλατφόρμα Cisco UCCX, που περιγράφεται από την εταιρεία ως «κέντρο επαφής σε κουτί», είναι μια λύση λογισμικού για τη διαχείριση των αλληλεπιδράσεων με τους πελάτες σε τηλεφωνικά κέντρα, που υποστηρίζει έως και 400 πράκτορες.

Παρακολούθηση ως CVE-2025-20354αυτό το ελάττωμα ασφαλείας ανακαλύφθηκε στη διαδικασία Java Remote Method Invocation (RMI) του Cisco Unified CCX από τον ερευνητή ασφαλείας Jahmel Harris, επιτρέποντας στους μη επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετες εντολές εξ αποστάσεως με δικαιώματα root.

Wiz

“Αυτή η ευπάθεια οφείλεται σε ακατάλληλους μηχανισμούς επαλήθευσης ταυτότητας που σχετίζονται με συγκεκριμένες δυνατότητες του Cisco Unified CCX”, εξήγησε η Cisco σε συμβουλή ασφαλείας την Τετάρτη.

“Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί αυτήν την ευπάθεια ανεβάζοντας ένα δημιουργημένο αρχείο σε ένα επηρεαζόμενο σύστημα μέσω της διαδικασίας Java RMI. Μια επιτυχημένη εκμετάλλευση θα μπορούσε να επιτρέψει στον εισβολέα να εκτελέσει αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα και να αυξήσει τα δικαιώματα στο root.”

Χθες, η Cisco επιδιορθώνει επίσης ένα κρίσιμο ελάττωμα ασφαλείας στην εφαρμογή Επεξεργασίας του Contact Center Express (CCX) του Cisco UCCX, η οποία επιτρέπει στους μη επαληθευμένους εισβολείς να παρακάμπτουν εξ αποστάσεως τον έλεγχο ταυτότητας και να δημιουργούν και να εκτελούν αυθαίρετα σενάρια με δικαιώματα διαχειριστή.

Αυτό μπορεί να εκμεταλλευτεί εξαπατώντας την εφαρμογή CCX Editor ώστε να πιστέψει ότι η διαδικασία ελέγχου ταυτότητας ήταν επιτυχής μετά την ανακατεύθυνση της ροής ελέγχου ταυτότητας σε έναν κακόβουλο διακομιστή.

Συνιστάται στους διαχειριστές πληροφορικής να αναβαθμίζω το λογισμικό Cisco UCCX τους σε μία από τις σταθερές εκδόσεις που αναφέρονται στον παρακάτω πίνακα το συντομότερο δυνατό.




Cisco Unified CCX ReleaseΠρώτη Σταθερή Έκδοση
12.5 SU3 και παλαιότερες12,5 SU3 ES07
15.015,0 ES01

Ενώ τα τρωτά σημεία επηρεάζουν το λογισμικό Cisco Unified CCX ανεξάρτητα από τη διαμόρφωση της συσκευής, η Ομάδα Αντιμετώπισης Περιστατικών Ασφάλειας Προϊόντων της Cisco (PSIRT) δεν έχει βρει ακόμη στοιχεία για τον κώδικα εκμετάλλευσης που είναι διαθέσιμος στο κοινό ή ότι τα δύο κρίσιμα ελαττώματα ασφαλείας έχουν γίνει εκμεταλλευμένα στην άγρια ​​φύση.

Την Τετάρτη, ο τεχνολογικός γίγαντας προειδοποίησε επίσης για μια ευπάθεια υψηλής σοβαρότητας (CVE-2025-20343) επηρεάζει το λογισμικό ελέγχου πρόσβασης δικτύου και επιβολής πολιτικών βάσει ταυτότητας της μηχανής υπηρεσιών ταυτότητας Cisco (ISE). Αυτή η ευπάθεια επιτρέπει σε μη επαληθευμένους, απομακρυσμένους εισβολείς να ενεργοποιήσουν μια κατάσταση άρνησης υπηρεσίας (DoS), προκαλώντας απροσδόκητη επανεκκίνηση των μη επιδιορθωμένων συσκευών.

Τέσσερα άλλα ελαττώματα ασφαλείας στα προϊόντα του Cisco Contact Center (CVE-2025-20374, CVE-2025-20375, CVE-2025-20376 και CVE-2025-20377) μπορούν να αξιοποιηθούν από εισβολείς με δικαιώματα υψηλού επιπέδου για να αποκτήσουν δικαιώματα root, να εκτελέσουν αυθαίρετες εντολές πρόσβασης, να πραγματοποιήσουν πρόσβαση σε αυθαίρετα αρχεία.

Νωρίτερα φέτος, η Cisco αντιμετώπισε μια ευπάθεια Cisco ISE που επέτρεπε επίσης στους παράγοντες απειλών να εκτελούν εντολές ως root σε ευάλωτες συσκευές, μήνες μετά την επιδιόρθωση ενός άλλου ελαττώματος ISE που επέτρεψε την κλιμάκωση των δικαιωμάτων root.

Τον Σεπτέμβριο, η CISA εξέδωσε μια νέα οδηγία έκτακτης ανάγκης που διέταξε τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να προστατεύσουν τις συσκευές τείχους προστασίας Cisco στα δίκτυά τους έναντι δύο ελαττωμάτων (CVE-2025-20333 και CVE-2025-20362) που έχουν γίνει αντικείμενο εκμετάλλευσης σε επιθέσεις zero-day. Μέρες αργότερα, η υπηρεσία παρακολούθησης απειλών Shadowserver βρήκε πάνω από 50.000 συσκευές τείχους προστασίας Cisco ASA και FTD που είχαν εκτεθεί στο Διαδίκτυο και παρέμειναν χωρίς επιδιόρθωση.



VIA: bleepingcomputer.com

Related Posts


Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Security

Πολλαπλές ευπάθειες στο Cisco Unified CCX επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετες εντολές
Security

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Security
Cisco Cisco UCCX RCE Unified Contact Center Express Εκτέλεση εξ αποστάσεως εντολών Παράκαμψη ελέγχου ταυτότητας Τηλεφωνικό Κέντρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΚουπόνι Συνδεσιμότητας Gigabit Voucher – Όλες οι λεπτομέρειες – Πλήρης Οδηγός
Next Article Η προπώληση του Huawei Watch Ultimate 2 θα ξεκινήσει αύριο
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Threat Actors Διαφήμισαν κακόβουλο λογισμικό NtKiller στο Dark Web Claiming Terminate Antivirus and EDR Bypass
Security

Threat Actors Διαφήμισαν κακόβουλο λογισμικό NtKiller στο Dark Web Claiming Terminate Antivirus and EDR Bypass

24 Δεκεμβρίου 2025
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες
Security

Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

24 Δεκεμβρίου 2025
Η κρίσιμη ευπάθεια MongoDB εκθέτει ευαίσθητα δεδομένα μέσω της συμπίεσης Zlib
Security

Η κρίσιμη ευπάθεια MongoDB εκθέτει ευαίσθητα δεδομένα μέσω της συμπίεσης Zlib

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!» Business

«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!»

Marizas Dimitris24 Δεκεμβρίου 2025
«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!» Health

«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!»

Marizas Dimitris24 Δεκεμβρίου 2025
Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή Android

Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!»

«Ανακάλυψε τα Χρυσά Δευτερόλεπτα που Παίρνουμε από την Τεχνολογία!»

24 Δεκεμβρίου 2025
«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!»

«Σάλος: Ρεπόρτερ των New York Times κατηγορεί τις εταιρείες ΑΙ για πειρατεία στα βιβλία του!»

24 Δεκεμβρίου 2025
Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή

Το Google One προσφέρει 50% έκπτωση στα σχέδια αποθήκευσης 2 TB και AI Pro αυτή τη στιγμή

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.