Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Hacker nutzen die Zero Days von Cisco und Citrix aus, um Administratorzugriff zu erhalten

byKerem Gülen
November 13, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Bedrohungsakteure nutzten eine Zero-Day-Schwachstelle mit maximalem Schweregrad in Cisco Identity Service Engine (ISE) und Citrix-Systemen, um benutzerdefinierte Backdoor-Malware bereitzustellen. Das Threat-Intelligence-Team von Amazon identifiziert eine unzureichende Validierung der Sicherheitslücke bei Benutzereingaben in Cisco ISE-Bereitstellungen. Dies ermöglichte die Remote-Codeausführung vor der Authentifizierung auf kompromittierten Endpunkten und ermöglichte Zugriff auf Administratorebene. Der Fehler, verfolgt als CVE-2025-20337hat einen Schweregrad von 10/10 (kritisch). Forscher entdeckten diesen Einbruch bei der Untersuchung einer Citrix Bleed Two-Schwachstelle, die auch als Zero-Day-Angriff ausgenutzt wurde. Laut der NVD-Seite„Eine Schwachstelle in einer bestimmten API von Cisco ISE und Cisco ISE-PIC könnte es einem nicht authentifizierten Remote-Angreifer ermöglichen, beliebigen Code auf dem zugrunde liegenden Betriebssystem als Root auszuführen.“ In der Empfehlung heißt es: „Der Angreifer benötigt keine gültigen Anmeldeinformationen, um diese Schwachstelle auszunutzen“, was darauf hindeutet, dass Exploits durch die Übermittlung einer manipulierten API-Anfrage erfolgen. Angreifer stellten eine benutzerdefinierte Web-Shell mit dem Namen IdentityAuditAction bereit, die als legitime Cisco ISE-Komponente getarnt war. Amazon erklärte, dass diese Malware nicht von der Stange sei, sondern speziell für Cisco ISE-Umgebungen entwickelt worden sei. Die Web-Shell arbeitete vollständig im Arbeitsspeicher, nutzte Java-Reflektion zur Injektion in laufende Threads und registrierte sich als Listener, um HTTP-Anfragen auf dem Tomcat-Server zu überwachen. Außerdem wurde die DES-Verschlüsselung mit einer nicht standardmäßigen Base64-Kodierung implementiert. Greifen Sie auf das erforderliche Wissen über bestimmte HTTP-Header zu. Amazon ordnete die Angriffe keinem bestimmten Bedrohungsakteur zu und gab an, dass die Angriffe nicht gezielt erfolgten, sondern wahllos gegen zahlreiche Organisationen eingesetzt wurden.


Hervorgehobener Bildnachweis

Tags: CiscoCitrixCybersicherheit

Related Posts

Alibabas Qwen Code v0.5.0 verwandelt das Terminal in ein vollständiges Entwicklungsökosystem

Alibabas Qwen Code v0.5.0 verwandelt das Terminal in ein vollständiges Entwicklungsökosystem

Dezember 26, 2025
Bethesda strebt für Fallout 5 ein Gameplay von 600 Stunden an

Bethesda strebt für Fallout 5 ein Gameplay von 600 Stunden an

Dezember 26, 2025
ASUS verteidigt den falsch ausgerichteten RTX 5090 HyperX-Stromanschluss als "absichtliches Design"

ASUS verteidigt den falsch ausgerichteten RTX 5090 HyperX-Stromanschluss als "absichtliches Design"

Dezember 26, 2025
NVIDIA Open-Source-CUDA Tile IR auf GitHub

NVIDIA Open-Source-CUDA Tile IR auf GitHub

Dezember 26, 2025
Der CEO von MicroStrategy sagt zu den Bitcoin-Grundlagen "könnte nicht besser sein"

Der CEO von MicroStrategy sagt zu den Bitcoin-Grundlagen "könnte nicht besser sein"

Dezember 26, 2025
ChatGPT entwickelt sich zu einer Office-Suite mit neuen Formatierungsblöcken

ChatGPT entwickelt sich zu einer Office-Suite mit neuen Formatierungsblöcken

Dezember 26, 2025

Recent Posts

  • Alibabas Qwen Code v0.5.0 verwandelt das Terminal in ein vollständiges Entwicklungsökosystem
  • Bethesda strebt für Fallout 5 ein Gameplay von 600 Stunden an
  • ASUS verteidigt den falsch ausgerichteten RTX 5090 HyperX-Stromanschluss als "absichtliches Design"
  • NVIDIA Open-Source-CUDA Tile IR auf GitHub
  • Der CEO von MicroStrategy sagt zu den Bitcoin-Grundlagen "könnte nicht besser sein"

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.