Η Cisco επιβεβαίωσε ότι κακόβουλοι παράγοντες εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στο λογισμικό Secure Firewall Adaptive Security Appliance (ASA) και Threat Defense (FTD).

Η ευπάθεια έγινε γνωστή στις 25 Σεπτεμβρίου 2025 και παρακολουθείται ως CVE-2025-20333. Αποτελεί σοβαρό κίνδυνο για οργανισμούς που βασίζονται σε αυτά τα firewalls για πρόσβαση VPN. Με βαθμολογία CVSS 9.9, επιτρέπει σε εξουσιοδοτημένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα με δικαιώματα root, πιθανώς οδηγώντας σε πλήρη παραβίαση της συσκευής.
Δείτε επίσης: AI Engine: Ευπάθεια στο WordPress plugin θέτει σε κίνδυνο 100.000 sites
Το πρόβλημα προκύπτει από ανεπαρκή επικύρωση user-supplied input στη διαχείριση των αιτημάτων HTTP(S) του VPN web server. Ένας επιτιθέμενος με έγκυρα διαπιστευτήρια VPN μπορεί να δημιουργήσει κακόβουλα αιτήματα για να ενεργοποιήσει την ευπάθεια, παρακάμπτοντας τις κανονικές δικλείδες ασφαλείας και εκτελώντας κώδικα που θα μπορούσε να εξάγει δεδομένα, να εγκαταστήσει κακόβουλο λογισμικό ή να διεισδύσει βαθύτερα στα δίκτυα.
Η Ciscο αποκαλύπτει μια νέα παραλλαγή επίθεσης που στοχεύει μη ενημερωμένα συστήματα, προκαλώντας απροσδόκητη επανεκκίνηση των συσκευών και διακοπές λειτουργίας (denial-of-service – DoS).
Δείτε επίσης: Το Ransomware Cl0p εκμεταλλεύεται νέες 0-Day ευπάθειες

Cisco: Κρίσιμη ευπάθεια σε ASA και FTD
Στον πυρήνα της, η ευπάθεια CVE-2025-20333 εκμεταλλεύεται ένα buffer overflow (CWE-120) στο webvpn component, ενεργό όταν είναι ενεργοποιημένες ορισμένες δυνατότητες απομακρυσμένης πρόσβασης. Για το λογισμικό ΑSA, οι ευάλωτες ρυθμίσεις περιλαμβάνουν AnyConnect IKEv2 με client services, Mobile User Security (MUS) ή βασικές διαμορφώσεις SSL VPN μέσω εντολών όπως “webvpn enable <interface>”. Οι συσκευές FTD αντιμετωπίζουν παρόμοιους κινδύνους μέσω απομακρυσμένης πρόσβασης IKEv2 ή ενεργοποιημένου SSL VPN σε διαχειριστικές διεπαφές, όπως το Ciscο Secure Firewall Management Center.
Μόνο οι συσκευές με ενεργοποιημένα SSL listen sockets για αυτές τις δυνατότητες είναι εκτεθειμένες. Το λογισμικό Ciscο Secure FMC παραμένει ανεπηρέαστο.
Δείτε επίσης: 7 ευπάθειες στα GPT-4o και GPT-5 επιτρέπουν επιθέσεις 0-Click

Προστασία
Δεν υπάρχουν λύσεις παράκαμψης της απειλής, το οποίο σημαίνει ότι οι αναβαθμίσεις είναι η μόνη άμυνα. Η Ciscο προτρέπει την άμεση εφαρμογή ενημερώσεων. Οι χρήστες πρέπει να αναβαθμίσουν στις εκδόσεις που αναφέρονται στη συμβουλευτική, όπως ASA 9.18.4.19 ή FTD 7.4.2. Επίσης, θα πρέπει να ελέγξουν τις διαμορφώσεις χρησιμοποιώντας “show running-config” για να εντοπίσουν εκθέσεις και να παρακολουθούν για ανώμαλη κίνηση VPN.
Η εταιρεία συνδέει την εκμετάλλευση με ευρύτερες επιθέσεις σε πλατφόρμες firewall, συμβουλεύοντας πολυεπίπεδες άμυνες όπως πολυπαραγοντική αυθεντικοποίηση και ανίχνευση εισβολών.
Καθώς οι κυβερνοαπειλές εξελίσσονται, αυτό το περιστατικό αναδεικνύει τους κινδύνους των καθυστερημένων ενημερώσεων στην περιμετρική ασφάλεια. Οι οργανισμοί που καθυστερούν, κινδυνεύουν.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
