ΑρχικήSecurity48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day

48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day

Μια κρίσιμη ευπάθεια zero-day που επηρεάζει χιλιάδες firewalls της Cisco εκμεταλλεύεται ενεργά από κακόβουλους παράγοντες στο διαδίκτυο.

Η ευπάθεια, με κωδική ονομασία CVE-2025-20333, αποτελεί άμεσο κίνδυνο για οργανισμούς παγκοσμίως, με βαθμολογία CVSS 9.9, αντιπροσωπεύοντας μία από τις πιο σοβαρές αδυναμίες ασφαλείας που έχουν ανακαλυφθεί στην υποδομή firewall επιχειρήσεων φέτος.

Δείτε επίσης: CISA: Απαιτεί την επιδιόρθωση zero-day ευπαθειών Cisco

Cisco zero-day

Σύμφωνα με δεδομένα από το The Shadowserver Foundation, πάνω από 48.800 μη ενημερωμένες διευθύνσεις IP εντοπίστηκαν στις 29 Σεπτεμβρίου 2025, με τις Ηνωμένες Πολιτείες να έχουν τη μεγαλύτερη έκθεση. Η ευπάθεια επηρεάζει το Ciscο Secure Firewall Adaptive Security Appliance (ASA) Software και το Cisco Secure Firewall Threat Defense (FTD) Software, στοχεύοντας ειδικά το στοιχείο του VPN web server που εκατομμύρια οργανισμοί βασίζονται για δυνατότητες απομακρυσμένης πρόσβασης.

Η ευπάθεια προκύπτει από την ακατάλληλη επικύρωση των δεδομένων που παρέχονται από τον χρήστη σε αιτήματα HTTP(S) που επεξεργάζεται ο VPN web server. Κατηγοριοποιημένο ως CWE-120 buffer overflow, το zero-day επιτρέπει σε απομακρυσμένους επιτιθέμενους με έγκυρα διαπιστευτήρια να εκτελούν αυθαίρετο κώδικα με δικαιώματα root στις επηρεαζόμενες συσκευές. Αυτό το επίπεδο πρόσβασης ουσιαστικά παρέχει πλήρη έλεγχο του firewall, επιτρέποντας στους επιτιθέμενους να τροποποιούν πολιτικές ασφαλείας, να υποκλέπτουν κίνηση δικτύου και να εγκαθιστούν μόνιμα backdoors.

Ο φορέας επίθεσης απαιτεί έγκυρα διαπιστευτήρια χρήστη VPN, τα οποία οι επιτιθέμενοι μπορούν να αποκτήσουν μέσω διαφόρων μεθόδων, όπως credential stuffing, phishing campaigns ή εκμετάλλευση αδύναμων μηχανισμών αυθεντικοποίησης. Μόλις επιβεβαιωθούν, οι επιτιθέμενοι μπορούν να στείλουν ειδικά διαμορφωμένα αιτήματα HTTP που περιέχουν κακόβουλα φορτία που υπερχειλίζουν τις μνήμες buffer, επιτρέποντας την εκτέλεση shellcode στο πλαίσιο του χρήστη root.

Δείτε ακόμα: Νέα zero-day ευπάθεια σε λογισμικό firewall της Cisco

48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day

Η Ομάδα Αντιμετώπισης Συμβάντων Ασφάλειας Προϊόντων της Cisco (PSIRT) έχει επιβεβαιώσει προσπάθειες ενεργής εκμετάλλευσης και προειδοποιεί ότι επιτυχημένες επιθέσεις θα μπορούσαν να οδηγήσουν σε πλήρη παραβίαση της συσκευής. Η ευπάθεια επηρεάζει συσκευές που εκτελούν ευάλωτες εκδόσεις του λογισμικού ASA ή FTD με συγκεκριμένες διαμορφώσεις ενεργοποιημένες, όπως AnyConnect IKEv2 Remote Access, Mobile User Security (MUS) και υπηρεσίες SSL VPN.

Οι επηρεαζόμενες διαμορφώσεις περιλαμβάνουν κρίσιμες επιχειρησιακές λειτουργίες που οι οργανισμοί εξαρτώνται για ασφαλή απομακρυσμένη πρόσβαση. Η σοβαρότητα της ευπάθειας επιδεινώνεται από το γεγονός ότι η Cisco έχει επιβεβαιώσει ότι δεν υπάρχουν παρακάμψεις για την άμβλυνση του κινδύνου χωρίς την εφαρμογή ενημερώσεων ασφαλείας. Μια δευτερεύουσα ευπάθεια, η CVE-2025-20362 (CVSS 6.5), συνοδεύει την κύρια αδυναμία και επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να έχουν πρόσβαση σε περιορισμένα σημεία VPN που θα έπρεπε να απαιτούν αυθεντικοποίηση.

Αυτή η ευπάθεια μη εξουσιοδοτημένης πρόσβασης, κατηγοριοποιημένη ως CWE-862 (Missing Authorization), μπορεί να λειτουργήσει ως εργαλείο αναγνώρισης για επιτιθέμενους που σχεδιάζουν πιο εξελιγμένες επιθέσεις. Η Cisco έχει κυκλοφορήσει επείγουσες ενημερώσεις ασφαλείας που αντιμετωπίζουν και τις δύο ευπάθειες και συνιστά έντονα την άμεση εγκατάστασή τους.

Δείτε επίσης: Η Cisco διορθώνει ευπάθειες στους Nexus Switches

48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα σε αυτές τις ενημερώσεις δεδομένης της ενεργής εκμετάλλευσης και της κρίσιμης φύσης των επηρεαζόμενων συστημάτων. Η εταιρεία επίσης συμβουλεύει την αναθεώρηση των διαμορφώσεων ανίχνευσης απειλών για υπηρεσίες VPN για την ενίσχυση της προστασίας έναντι επιθέσεων αυθεντικοποίησης και μη εξουσιοδοτημένων προσπαθειών σύνδεσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS