Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Hackers misbruiken Cisco en Citrix zero days om beheerderstoegang te verkrijgen

byKerem Gülen
13 november 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Bedreigingsactoren maakten gebruik van een zero-day-kwetsbaarheid met de hoogste ernst in Cisco Identity Service Engine (ISE) en Citrix-systemen om aangepaste backdoor-malware te implementeren. Het dreigingsinformatieteam van Amazon geïdentificeerd een onvoldoende validatie van door de gebruiker geleverde invoerkwetsbaarheid in Cisco ISE-implementaties. Dit maakte pre-authenticatie van externe code-uitvoering op gecompromitteerde eindpunten mogelijk, waardoor toegang op beheerdersniveau werd geboden. De bug, bijgehouden als CVE-2025-20337heeft een ernstscore van 10/10 (kritisch). Onderzoekers ontdekten deze inbraak tijdens het onderzoeken van een Citrix Bleed Two-kwetsbaarheid, ook uitgebuit als een zero-day. Volgens de NVD-pagina“Een kwetsbaarheid in een specifieke API van Cisco ISE en Cisco ISE-PIC zou een niet-geverifieerde, externe aanvaller in staat kunnen stellen willekeurige code als root uit te voeren op het onderliggende besturingssysteem.” In het advies staat: “De aanvaller heeft geen geldige inloggegevens nodig om dit beveiligingslek te misbruiken”, wat aangeeft dat exploits plaatsvinden door het indienen van een vervaardigd API-verzoek. Aanvallers hebben een aangepaste webshell geïmplementeerd, vermomd als een legitiem Cisco ISE-onderdeel met de naam IdentityAuditAction. Amazon legde uit dat deze malware niet kant-en-klaar was, maar op maat werd gebouwd voor Cisco ISE-omgevingen. De webshell werkte volledig in het geheugen, gebruikte Java-reflectie om in lopende threads te injecteren en registreerde zich als luisteraar om HTTP-verzoeken op de Tomcat-server te monitoren. Het implementeerde ook DES-codering met niet-standaard Base64-codering. Krijg toegang tot de vereiste kennis van specifieke HTTP-headers. Amazon heeft de aanvallen niet toegeschreven aan een bepaalde bedreigingsacteur, en stelt dat de aanvallen niet gericht waren, maar zonder onderscheid tegen talloze organisaties werden gebruikt.


Uitgelicht beeldtegoed

Tags: CiscocitrixCyberbeveiliging

Related Posts

Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026
Microsoft onthult Project Solara voor een agent-first toekomst

Microsoft onthult Project Solara voor een agent-first toekomst

3 juni 2026
X lanceert video-antwoorden in TikTok-stijl voor berichten

X lanceert video-antwoorden in TikTok-stijl voor berichten

3 juni 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.