Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Hackers misbruiken Cisco en Citrix zero days om beheerderstoegang te verkrijgen

byKerem Gülen
13 november 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Bedreigingsactoren maakten gebruik van een zero-day-kwetsbaarheid met de hoogste ernst in Cisco Identity Service Engine (ISE) en Citrix-systemen om aangepaste backdoor-malware te implementeren. Het dreigingsinformatieteam van Amazon geïdentificeerd een onvoldoende validatie van door de gebruiker geleverde invoerkwetsbaarheid in Cisco ISE-implementaties. Dit maakte pre-authenticatie van externe code-uitvoering op gecompromitteerde eindpunten mogelijk, waardoor toegang op beheerdersniveau werd geboden. De bug, bijgehouden als CVE-2025-20337heeft een ernstscore van 10/10 (kritisch). Onderzoekers ontdekten deze inbraak tijdens het onderzoeken van een Citrix Bleed Two-kwetsbaarheid, ook uitgebuit als een zero-day. Volgens de NVD-pagina“Een kwetsbaarheid in een specifieke API van Cisco ISE en Cisco ISE-PIC zou een niet-geverifieerde, externe aanvaller in staat kunnen stellen willekeurige code als root uit te voeren op het onderliggende besturingssysteem.” In het advies staat: “De aanvaller heeft geen geldige inloggegevens nodig om dit beveiligingslek te misbruiken”, wat aangeeft dat exploits plaatsvinden door het indienen van een vervaardigd API-verzoek. Aanvallers hebben een aangepaste webshell geïmplementeerd, vermomd als een legitiem Cisco ISE-onderdeel met de naam IdentityAuditAction. Amazon legde uit dat deze malware niet kant-en-klaar was, maar op maat werd gebouwd voor Cisco ISE-omgevingen. De webshell werkte volledig in het geheugen, gebruikte Java-reflectie om in lopende threads te injecteren en registreerde zich als luisteraar om HTTP-verzoeken op de Tomcat-server te monitoren. Het implementeerde ook DES-codering met niet-standaard Base64-codering. Krijg toegang tot de vereiste kennis van specifieke HTTP-headers. Amazon heeft de aanvallen niet toegeschreven aan een bepaalde bedreigingsacteur, en stelt dat de aanvallen niet gericht waren, maar zonder onderscheid tegen talloze organisaties werden gebruikt.


Uitgelicht beeldtegoed

Tags: CiscocitrixCyberbeveiliging

Related Posts

Microsoft test de nieuwe pc-inzichtfunctie van Copilot in Windows 11

Microsoft test de nieuwe pc-inzichtfunctie van Copilot in Windows 11

14 juli 2026
OpenAI stopt met de Atlas-browser om zich te concentreren op de nieuwe ChatGPT-superapp

OpenAI stopt met de Atlas-browser om zich te concentreren op de nieuwe ChatGPT-superapp

14 juli 2026
Het Pixel 11-lek toont opvallende magenta- en perzikkleuren

Het Pixel 11-lek toont opvallende magenta- en perzikkleuren

14 juli 2026
Het zoekvak van Windows 11 krijgt minder rommel en meer controle

Het zoekvak van Windows 11 krijgt minder rommel en meer controle

14 juli 2026
De X-algoritme-update is bedoeld om antwoorden vriendelijker te laten aanvoelen

De X-algoritme-update is bedoeld om antwoorden vriendelijker te laten aanvoelen

14 juli 2026
Xiaomi onthult SkyNomad N90 range-extender SUV

Xiaomi onthult SkyNomad N90 range-extender SUV

14 juli 2026

Recent Posts

  • Microsoft test de nieuwe pc-inzichtfunctie van Copilot in Windows 11
  • OpenAI stopt met de Atlas-browser om zich te concentreren op de nieuwe ChatGPT-superapp
  • Nieuwe donkere materietheorie stelt twee deeltjestypen voor
  • Het Google-zoekverkeer groeide met 4% ondanks AI-rivalen
  • Het Pixel 11-lek toont opvallende magenta- en perzikkleuren

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.