CISA avverte che la vulnerabilità di Cisco Identity Services è stata sfruttata negli attacchi

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1232
Iscritto il: 07.08.2023, 15:30

CISA avverte che la vulnerabilità di Cisco Identity Services è stata sfruttata negli attacchi

Messaggio da nuke »

Due vulnerabilità critiche di iniezione (CVE-2025-20281 e CVE-2025-20337) nell'Identity Services Engine (ISE) di Cisco vengono attivamente sfruttate. Queste falle, derivanti da una convalida insufficiente degli input, consentono l'esecuzione di codice remoto con privilegi di root. Gli aggressori possono manipolare le policy di rete, estrarre dati di autenticazione sensibili e creare backdoor persistenti, consentendo potenzialmente la distribuzione di ransomware o l'istituzione di canali di comando e controllo.. Immagine

Fonte: https://cybersecuritynews.com/cisco-ide ... erability/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=88
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite