馃敶 Pilnie przeanalizujcie / za艂atajcie urz膮dzenia Cisco ASA. Atakuj膮cy zdalnie infekuj膮 te urz膮dzenia.

sekurak.pl 1 rok temu

CISA ostrzega, o trwaj膮cej kampanii infekuj膮cej trwale urz膮dzenia VPN (dwie podatno艣ci 0day). Pierwsza podatno艣膰 (CVE-2025-20362) umo偶liwia na dost臋p bez uwierzytelnienia do pewnych URLu na web serwerze urz膮dzenia. Druga podatno艣膰 (CVE-2025-20333) to wykonanie polece艅 jako root na urz膮dzeniu. Dzi臋ki poprzedniej podatno艣ci, mo偶e to by膰 zrealizowane bez uwierzytelnienia (!) Wg CISA, Infekcja...

Id藕 do oryginalnego materia艂u