Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Hackers exploram Cisco e Citrix zero day para obter acesso de administrador

byKerem Gülen
13 Novembro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Os agentes de ameaças utilizaram uma vulnerabilidade de gravidade máxima de dia zero nos sistemas Cisco Identity Service Engine (ISE) e Citrix para implantar malware backdoor personalizado. Equipe de inteligência de ameaças da Amazon identificado uma validação insuficiente da vulnerabilidade de entrada fornecida pelo usuário em implantações do Cisco ISE. Isso permitiu a execução remota de código de pré-autenticação em endpoints comprometidos, fornecendo acesso de nível de administrador. O bug, rastreado como CVE-2025-20337tem uma pontuação de gravidade de 10/10 (crítico). Os pesquisadores descobriram essa intrusão enquanto investigavam uma vulnerabilidade do Citrix Bleed Two, também explorada como dia zero. De acordo com o Página NVD“Uma vulnerabilidade em uma API específica do Cisco ISE e Cisco ISE-PIC pode permitir que um invasor remoto não autenticado execute código arbitrário no sistema operacional subjacente como root.” O comunicado afirma: “O invasor não requer credenciais válidas para explorar esta vulnerabilidade”, indicando que as explorações ocorrem ao enviar uma solicitação de API elaborada. Os invasores implantaram um web shell personalizado disfarçado como um componente legítimo do Cisco ISE chamado IdentityAuditAction. A Amazon explicou que esse malware não estava disponível no mercado, mas foi desenvolvido sob medida para ambientes Cisco ISE. O web shell operava inteiramente na memória, usava reflexão Java para injetar threads em execução e era registrado como ouvinte para monitorar solicitações HTTP no servidor Tomcat. Ele também implementou criptografia DES com codificação Base64 não padrão. Acesse o conhecimento necessário de cabeçalhos HTTP específicos. A Amazon não atribuiu os ataques a nenhum ator de ameaça específico, afirmando que os ataques não foram direcionados, mas usados ​​indiscriminadamente contra inúmeras organizações.


Crédito da imagem em destaque

Tags: CibersegurançaCiscocitrix

Related Posts

Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026
Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

3 Junho 2026
Anthropic convida mais 150 organizações para o Projeto Glasswing

Anthropic convida mais 150 organizações para o Projeto Glasswing

3 Junho 2026
Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

3 Junho 2026
Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

3 Junho 2026
X lança respostas de vídeo no estilo TikTok para postagens

X lança respostas de vídeo no estilo TikTok para postagens

3 Junho 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.