Η Cisco επιδιορθώνει τελικά το AsyncOS zero-day που εκμεταλλεύεται από τον Νοέμβριο


Η Cisco επιδιορθώνει επιτέλους ένα Cisco AsyncOS zero-day μέγιστης σοβαρότητας, το οποίο εκμεταλλεύεται σε επιθέσεις κατά των συσκευών Secure Email Gateway (SEG) και Secure Email and Web Manager (SEWM) από τον Νοέμβριο του 2025.

Όπως εξήγησε η Cisco τον Δεκέμβριο, όταν αποκάλυψε την ευπάθεια (CVE-2025-20393), επηρεάζει μόνο τις συσκευές Cisco SEG και Cisco SEWM με μη τυπικές διαμορφώσεις όταν η δυνατότητα Spam Quarantine είναι ενεργοποιημένη και εκτίθεται στο Διαδίκτυο.

“Οι συσκευές Cisco Secure Email Gateway, Secure Email, AsyncOS Software και Web Manager περιέχουν μια ακατάλληλη ευπάθεια επικύρωσης εισόδου που επιτρέπει στους παράγοντες απειλών να εκτελούν αυθαίρετες εντολές με δικαιώματα root στο υποκείμενο λειτουργικό σύστημα μιας επηρεαζόμενης συσκευής”, δήλωσε η Cisco.

Λεπτομερείς οδηγίες για την αναβάθμιση ευάλωτων συσκευών σε μια σταθερή έκδοση λογισμικού είναι διαθέσιμες στο αυτή η συμβουλή ασφαλείας.

Η Cisco Talos, η ερευνητική ομάδα πληροφοριών απειλών της εταιρείας, πιστεύει ότι μια κινεζική ομάδα hacking που παρακολουθείται ως UAT-9686 βρίσκεται πιθανότατα πίσω από επιθέσεις που κάνουν κατάχρηση του ελαττώματος για την εκτέλεση αυθαίρετων εντολών με δικαιώματα root.

Κατά τη διερεύνηση των επιθέσεων, η Cisco Talos παρατήρησε τους παράγοντες απειλών που ανέπτυξαν επίμονες κερκόπορτες AquaShell, εμφυτεύματα κακόβουλου λογισμικού αντίστροφης σήραγγας AquaTunnel και Chisel και το εργαλείο εκκαθάρισης αρχείων καταγραφής AquaPurge για να σκουπίσουν τα ίχνη της κακόβουλης δραστηριότητάς τους.

Το AquaTunnel και άλλα κακόβουλα εργαλεία που αναπτύσσονται σε αυτήν την εκστρατεία έχουν επίσης συνδεθεί στο παρελθόν με άλλες ομάδες απειλών που υποστηρίζονται από την Κίνα, όπως π.χ. APT41 και UNC5174.

“Αξιολογούμε με μέτρια σιγουριά ότι ο αντίπαλος, τον οποίο παρακολουθούμε ως UAT-9686, είναι ένας παράγοντας προηγμένης επίμονης απειλής (APT) της κινεζικής-nexus του οποίου η χρήση εργαλείων και η υποδομή είναι συνεπείς με άλλες κινεζικές ομάδες απειλών.” είπε ο Cisco Talos.

“Στο πλαίσιο αυτής της δραστηριότητας, το UAT-9686 αναπτύσσει έναν προσαρμοσμένο μηχανισμό επιμονής που παρακολουθούμε ως AquaShell, συνοδευόμενο από πρόσθετα εργαλεία που προορίζονται για αντίστροφη διοχέτευση σήραγγας και εκκαθάριση αρχείων καταγραφής.”

Η CISA έχει επίσης προστέθηκε CVE-2025-20393 στο δικό του κατάλογος γνωστών εκμεταλλευόμενων τρωτών σημείων στις 17 Δεκεμβρίου, διατάσσοντας τις ομοσπονδιακές υπηρεσίες να ασφαλίσουν τα συστήματά τους χρησιμοποιώντας την καθοδήγηση της Cisco εντός μίας εβδομάδας, έως τις 24 Δεκεμβρίου, όπως ορίζεται από Δεσμευτική Επιχειρησιακή Οδηγία (ΔΣ) 22-01.

“Παρακαλούμε συμμορφωθείτε με τις οδηγίες της Cisco για την αξιολόγηση της έκθεσης και τον μετριασμό των κινδύνων. Ελέγξτε για ενδείξεις πιθανού συμβιβασμού σε όλα τα προσβάσιμα στο Διαδίκτυο προϊόντα Cisco που επηρεάζονται από αυτήν την ευπάθεια. Εφαρμόστε τυχόν τελικούς μετριασμούς που παρέχονται από τον προμηθευτή μόλις γίνουν διαθέσιμα”, δήλωσε η CISA.

«Αυτοί οι τύποι τρωτών σημείων αποτελούν συχνούς φορείς επιθέσεων για κακόβουλους κυβερνοχώρους και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση».

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Dimitris Marizas

Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Recent Posts

Σε επιφυλακή η βιομηχανία chips για ελλείψεις ηλίου λόγω της κρίσης στη Μέση Ανατολή

Οι εταιρείες ημιαγωγών στη Μαλαισία παρακολουθούν στενά τους κινδύνους που ενδέχεται να προκύψουν από πιθανές…

4 ώρες ago

Καλύτερο μηχάνημα κωπηλασίας: Το νέο Hydrow Arc διαθέτει εξαιρετικά χαρακτηριστικά όπως οθόνη 24 ιντσών και επιλογές προπόνησης.

Όσο κι αν προσπαθούμε να το αρνηθούμε, η άσκηση είναι προφανώς πολύ, πολύ καλή για…

4 ώρες ago

Το δυνατό παιχνίδι στην οικονομία αρχίζει εδώ!

Η ευρωπαϊκή μάχη για την Τεχνητή Νοημοσύνη και την αγορά των ΑΙ chips περνά πλέον…

4 ώρες ago

Θεραπεία RNA βοηθάει την καρδιά να επουλώνεται μετά από καρδιακή προσβολή

Μια ιδιαίτερα ενδιαφέρουσα έρευνα δημοσιεύθηκε στο περιοδικό Science και προκύπτει από μελέτη ερευνητών του Πανεπιστημίου…

4 ώρες ago

Το Xiaomi SU7 Super Steel Roll Cage κερδίζει το σημαντικό βραβείο καινοτομίας

Ο Διευθύνων Σύμβουλος της Xiaomi, Lei Jun, ανακοίνωσε ότι το ιδιόκτητο της εταιρείας 2200MPa Super…

4 ώρες ago

Λανσάρει καινοτόμο πλατφόρμα αυτοματοποίησης εγγράφων για επιχειρήσεις και οργανισμούς

Η IDEAL Software Solutions, θυγατρική της Byte, ανακοινώνει το λανσάρισμα της DocGen Platform. Πρόκειται για μια σύγχρονη λύση αυτοματοποιημένης δημιουργίας, διαχείρισης και διανομής επιχειρησιακών…

4 ώρες ago