Μια κρίσιμη zero-day ευπάθεια σε ορισμένα firewalls της Cisco Systems πρέπει να διορθωθεί άμεσα, προειδοποίησαν την Πέμπτη οι κυβερνητικές αρχές κυβερνοασφάλειας των ΗΠΑ και του Ηνωμένου Βασιλείου. Ανέφεραν ότι οι εκμεταλλεύσεις της ευπάθειας αποτελούν μέρος συνεχιζόμενων επιθέσεων σε αυτές και άλλες συσκευές περιμετρικού δικτύου.
Δείτε επίσης: Hackers εκμεταλλεύονται zero-day ευπάθεια στο Cisco IOS

Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) χαρακτήρισε την ειδοποίηση της Ciscο ως “σημαντική ενημέρωση” για μια κακόβουλη εκστρατεία κατά των συσκευών περιμετρικού δικτύου που αποκαλύφθηκε πέρυσι και ονομάστηκε ArcaneDoor. Και η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εξέδωσε επείγουσα οδηγία που διατάσσει τα ομοσπονδιακά τμήματα να εντοπίσουν, αναλύσουν και μετριάσουν πιθανές παραβιάσεις.
Η νέα ευπάθεια, CVE-2025-20363, προκαλείται από ακατάλληλη επικύρωση εισόδου που παρέχεται από τον χρήστη σε αιτήματα HTTP, δήλωσε η Cisco. Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια στέλνοντας κατασκευασμένα αιτήματα HTTP σε μια στοχευμένη υπηρεσία ιστού σε μια επηρεαζόμενη συσκευή, αφού αποκτήσει επιπλέον πληροφορίες για το σύστημα, υπερνικήσει τις μετριαστικές εκμεταλλεύσεις ή και τα δύο.
Μια επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στον επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα ως root, που μπορεί να οδηγήσει στην πλήρη παραβίαση της συσκευής. Επηρεάζονται συσκευές που εκτελούν το λογισμικό Ciscο Secure Firewall Adaptive Security Appliance (ASA), το λογισμικό Ciscο Secure Firewall Threat Defense (FTD), καθώς και συσκευές που εκτελούν το λογισμικό Ciscο IOS, IOS XE και IOS XR.
Δείτε ακόμα: Cisco ASA: Χάκερ εκμεταλλεύονται ευπάθειες σε 25,000 IPs

Υπάρχουν δύο σενάρια επίθεσης: ένας μη αυθεντικοποιημένος, απομακρυσμένος επιτιθέμενος που εισέρχεται σε συσκευές που εκτελούν το λογισμικό Ciscο ASA και FTD με μία ή περισσότερες ευάλωτες διαμορφώσεις θα μπορούσε να εκτελέσει αυθαίρετο κώδικα· ένας αυθεντικοποιημένος, απομακρυσμένος επιτιθέμενος που εισέρχεται σε συσκευές που εκτελούν το λογισμικό Ciscο IOS, IOS XE ή IOS XR με χαμηλά δικαιώματα χρήστη θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε μια επηρεαζόμενη συσκευή Cisco.
Ωστόσο, σημειώστε ότι οι συσκευές που εκτελούν IOS ή IOS XE επηρεάζονται μόνο αν έχουν ενεργοποιημένη τη λειτουργία Remote Access SSL VPN. Οι συσκευές που εκτελούν IOS XR επηρεάζονται μόνο αν εκτελούνται σε δρομολογητές Ciscο ASR 9001 με ενεργοποιημένο τον διακομιστή HTTP.
Η Ciscο έχει κυκλοφορήσει ενημερώσεις λογισμικού που αντιμετωπίζουν αυτή την ευπάθεια και συνιστά έντονα στους πελάτες να αναβαθμίσουν γρήγορα σε μια διορθωμένη έκδοση λογισμικού. Δεν υπάρχουν παρακάμψεις που να αντιμετωπίζουν αυτό το ζήτημα.
H Cisco δήλωσε επίσης την Πέμπτη ότι είχε βρει νέα δραστηριότητα που στοχεύει ειδικά τη σειρά ASA 5500-X με δύο νέες ευπάθειες: CVE-2025-20333, CVE-2025-20362, καθώς και με την CVE-2025-20363. Σε μια αναφορά, η εταιρεία δήλωσε ότι κατά την ανάλυση των επιβεβαιωμένων παραβιασμένων συσκευών, βρήκε ότι μερικές φορές ο δράστης τροποποίησε το firmware ROMMON στις συσκευές Cisco. Αυτό το firmware λειτουργεί ως χαμηλού επιπέδου bootloader και εργαλείο ανάκτησης που αρχικοποιεί το υλικό και φορτώνει το κύριο λειτουργικό σύστημα. Η τροποποίησή του επιτρέπει στον δράστη να διατηρεί την επιμονή σε επανεκκινήσεις και αναβαθμίσεις λογισμικού.
Δείτε επίσης: Cisco Nexus 3000 και 9000 Series: Ευπάθεια επιτρέπει επιθέσεις DoS

Η προειδοποίηση της Πέμπτης για κρίσιμες ευπάθειες στα προϊόντα της Cisco ακολουθεί άλλες πρόσφατες ειδοποιήσεις, επισημαίνοντας ότι έχουν εντοπιστεί αρκετές άλλες κρίσιμες ευπάθειες στα προϊόντα της Cisco αυτό το καλοκαίρι. Οι CSOs πρέπει να εφαρμόσουν μια αρχιτεκτονική zero-trust, είπε, ειδικά για την παρακολούθηση πηγών και να εφαρμόσουν ενημερώσεις στα προϊόντα σύμφωνα με τον κίνδυνο που παρουσιάζουν για τον οργανισμό σας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
