Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Gli hacker sfruttano gli zero day di Cisco e Citrix per ottenere l’accesso amministrativo

byKerem Gülen
13 Novembre 2025
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

Gli autori delle minacce hanno utilizzato una vulnerabilità zero-day di massima gravità nei sistemi Cisco Identity Service Engine (ISE) e Citrix per distribuire malware backdoor personalizzato. Il team di intelligence sulle minacce di Amazon identificato una convalida insufficiente della vulnerabilità dell’input fornito dall’utente nelle distribuzioni Cisco ISE. Ciò ha consentito l’esecuzione di codice remoto pre-autenticazione su endpoint compromessi, fornendo accesso a livello di amministratore. Il bug, tracciato come CVE-2025-20337ha un punteggio di gravità pari a 10/10 (critico). I ricercatori hanno scoperto questa intrusione mentre indagavano su una vulnerabilità Citrix Bleed Two, sfruttata anche come zero-day. Secondo il Pagina NVD“Una vulnerabilità in un’API specifica di Cisco ISE e Cisco ISE-PIC potrebbe consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sul sistema operativo sottostante come root.” L’avviso afferma: “L’autore dell’attacco non richiede credenziali valide per sfruttare questa vulnerabilità”, indicando che gli exploit si verificano inviando una richiesta API predisposta. Gli aggressori hanno implementato una web shell personalizzata camuffata da componente Cisco ISE legittimo denominato IdentityAuditAction. Amazon ha spiegato che questo malware non era standardizzato ma creato su misura per gli ambienti Cisco ISE. La shell Web funzionava interamente in memoria, utilizzava la riflessione Java per l’inserimento nei thread in esecuzione e si registrava come ascoltatore per monitorare le richieste HTTP sul server Tomcat. Ha inoltre implementato la crittografia DES con codifica Base64 non standard. Per accedere è necessaria la conoscenza di intestazioni HTTP specifiche. Amazon non ha attribuito gli attacchi a nessun particolare attore di minacce, affermando che gli attacchi non erano mirati ma utilizzati indiscriminatamente contro numerose organizzazioni.


Credito immagine in primo piano

Tags: CiscocitrixSicurezza informatica

Related Posts

Sony rivela God of War: Laufey per PS5

Sony rivela God of War: Laufey per PS5

3 Giugno 2026
Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI

Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI

3 Giugno 2026
Anthropic invita altre 150 organizzazioni al progetto Glasswing

Anthropic invita altre 150 organizzazioni al progetto Glasswing

3 Giugno 2026
Android Drop di giugno offre strumenti di sicurezza e funzionalità di ricerca più intelligenti

Android Drop di giugno offre strumenti di sicurezza e funzionalità di ricerca più intelligenti

3 Giugno 2026
Microsoft svela Project Solara per un futuro incentrato sugli agenti

Microsoft svela Project Solara per un futuro incentrato sugli agenti

3 Giugno 2026
X lancia risposte video in stile TikTok per i post

X lancia risposte video in stile TikTok per i post

3 Giugno 2026

Recent Posts

  • Le regole di disattivazione della ricerca di Google AI innescano il lancio del browser Enviromates
  • Sony rivela God of War: Laufey per PS5
  • I ricercatori ottengono un miglioramento di 20 volte negli esperimenti con laser ultraveloci
  • Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI
  • Secondo quanto riferito, i nuovi chip Core Ultra di Intel scarseggiano

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.