Home Ciencia y tecnologia Los piratas informáticos convierten los días cero de Cisco y Citrix en...

Los piratas informáticos convierten los días cero de Cisco y Citrix en pesadillas de malware

37
0
Los piratas informáticos convierten los días cero de Cisco y Citrix en pesadillas de malware


  • CVE-2025-20337 Cisco ISE permite la ejecución remota de código no autorizado en sistemas
  • Los atacantes implementaron shells web personalizados en memoria con técnicas avanzadas de evasión y cifrado
  • La explotación fue generalizada e indiscriminada, sin características específicas de industria o actor.

Los actores de amenazas “sofisticados” están utilizando vulnerabilidades de día cero de máxima gravedad en los sistemas Cisco Identity Services Engine (ISE) y Citrix para implementar malware de puerta trasera personalizado, afirman los expertos.

El equipo de inteligencia de amenazas de Amazon dijo que recientemente se topó con una validación insuficiente de la vulnerabilidad de entrada proporcionada por el usuario en las implementaciones de Cisco ISE, lo que permite la ejecución remota de código de autenticación previa en puntos finales comprometidos y el acceso a nivel de administrador a los sistemas.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here