Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Gli hacker sfruttano gli zero day di Cisco e Citrix per ottenere l’accesso amministrativo

byKerem Gülen
13 Novembre 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Gli autori delle minacce hanno utilizzato una vulnerabilità zero-day di massima gravità nei sistemi Cisco Identity Service Engine (ISE) e Citrix per distribuire malware backdoor personalizzato. Il team di intelligence sulle minacce di Amazon identificato una convalida insufficiente della vulnerabilità dell’input fornito dall’utente nelle distribuzioni Cisco ISE. Ciò ha consentito l’esecuzione di codice remoto pre-autenticazione su endpoint compromessi, fornendo accesso a livello di amministratore. Il bug, tracciato come CVE-2025-20337ha un punteggio di gravità pari a 10/10 (critico). I ricercatori hanno scoperto questa intrusione mentre indagavano su una vulnerabilità Citrix Bleed Two, sfruttata anche come zero-day. Secondo il Pagina NVD“Una vulnerabilità in un’API specifica di Cisco ISE e Cisco ISE-PIC potrebbe consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sul sistema operativo sottostante come root.” L’avviso afferma: “L’autore dell’attacco non richiede credenziali valide per sfruttare questa vulnerabilità”, indicando che gli exploit si verificano inviando una richiesta API predisposta. Gli aggressori hanno implementato una web shell personalizzata camuffata da componente Cisco ISE legittimo denominato IdentityAuditAction. Amazon ha spiegato che questo malware non era standardizzato ma creato su misura per gli ambienti Cisco ISE. La shell Web funzionava interamente in memoria, utilizzava la riflessione Java per l’inserimento nei thread in esecuzione e si registrava come ascoltatore per monitorare le richieste HTTP sul server Tomcat. Ha inoltre implementato la crittografia DES con codifica Base64 non standard. Per accedere è necessaria la conoscenza di intestazioni HTTP specifiche. Amazon non ha attribuito gli attacchi a nessun particolare attore di minacce, affermando che gli attacchi non erano mirati ma utilizzati indiscriminatamente contro numerose organizzazioni.


Credito immagine in primo piano

Tags: CiscocitrixSicurezza informatica

Related Posts

Bluesky lancia il badge Live Now e i cashtag nell'aggiornamento principale

Bluesky lancia il badge Live Now e i cashtag nell'aggiornamento principale

16 Gennaio 2026
Samsung rinnova Mobile Gaming Hub per correggere la scoperta di giochi interrotta

Samsung rinnova Mobile Gaming Hub per correggere la scoperta di giochi interrotta

16 Gennaio 2026
La madre di uno dei figli di Elon Musk fa causa a xAI per i deepfake sessuali di Grok

La madre di uno dei figli di Elon Musk fa causa a xAI per i deepfake sessuali di Grok

16 Gennaio 2026
Capcom rivela il gameplay di Resident Evil Requiem e la data di uscita di febbraio

Capcom rivela il gameplay di Resident Evil Requiem e la data di uscita di febbraio

16 Gennaio 2026
Paramount+ aumenta i prezzi degli abbonamenti e interrompe le prove gratuite per il 2026

Paramount+ aumenta i prezzi degli abbonamenti e interrompe le prove gratuite per il 2026

16 Gennaio 2026
La crisi nell'offerta di memoria costringe ASUS a interrompere la produzione della RTX 5060 Ti

La crisi nell'offerta di memoria costringe ASUS a interrompere la produzione della RTX 5060 Ti

16 Gennaio 2026

Recent Posts

  • Guadagno di $ 20 di Verizon: come richiedere oggi stesso il credito di interruzione
  • Trump formalizza un accordo sull’esportazione di chip AI con una tassa del 25% sulle vendite in Cina
  • Anthropic nomina la veterana di Microsoft Irina Ghose alla guida dell'espansione in India
  • Bluesky lancia il badge Live Now e i cashtag nell'aggiornamento principale
  • Netflix si assicura un accordo globale da 7 miliardi di dollari per la serie di film di Sony Pictures

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.