Bilgisayar korsanları Cisco ve Citrix’in sıfır günlerini kötü amaçlı yazılım kabusuna dönüştürüyor




  • CVE-2025-20337, Cisco ISE sistemlerinde kimliği doğrulanmamış uzaktan kod yürütülmesine olanak sağlar
  • Saldırganlar, gelişmiş kaçınma ve şifreleme tekniklerine sahip özel bellek içi web kabukları dağıttı
  • İstismarlar yaygındı ve ayrım gözetilmiyordu; belirli bir sektöre ya da aktöre atıf yapılmıyordu

“Gelişmiş” tehdit aktörleri, özel arka kapıyı dağıtmak için Cisco Identity Service Engine (ISE) ve Citrix sistemlerinde maksimum önem derecesine sahip sıfır gün güvenlik açığını kullanıyor kötü amaçlı yazılımUzmanlar iddia etti.

Amazon‘nin tehdit istihbarat ekibi söz konusu yakın zamanda Cisco ISE dağıtımlarında kullanıcı tarafından sağlanan giriş güvenlik açığının yetersiz doğrulanmasıyla karşılaştı, tehlikeye atılmış uç noktalarda kimlik doğrulama öncesi uzaktan kod yürütülmesini sağladı ve sistemlere yönetici düzeyinde erişim sağladı.





Kaynak bağlantısı