Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Los piratas informáticos aprovechan los días cero de Cisco y Citrix para obtener acceso de administrador

byKerem Gülen
13 noviembre 2025
in Ciberseguridad, Noticias
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Los actores de amenazas utilizaron una vulnerabilidad de día cero de máxima gravedad en los sistemas Cisco Identity Service Engine (ISE) y Citrix para implementar malware de puerta trasera personalizado. El equipo de inteligencia de amenazas de Amazon identificado una validación insuficiente de la vulnerabilidad de entrada proporcionada por el usuario en implementaciones de Cisco ISE. Esto permitió la ejecución remota de código de autenticación previa en puntos finales comprometidos, proporcionando acceso a nivel de administrador. El error, rastreado como CVE-2025-20337tiene una puntuación de gravedad de 10/10 (crítico). Los investigadores descubrieron esta intrusión mientras investigaban una vulnerabilidad de Citrix Bleed Two, también explotada como día cero. Según el página NVD«Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root». El aviso dice: «El atacante no requiere ninguna credencial válida para explotar esta vulnerabilidad», lo que indica que los exploits se producen al enviar una solicitud API diseñada. Los atacantes implementaron un shell web personalizado disfrazado de un componente legítimo de Cisco ISE llamado IdentityAuditAction. Amazon explicó que este malware no estaba disponible en el mercado, sino que estaba diseñado a medida para los entornos Cisco ISE. El shell web funcionaba completamente en memoria, utilizaba la reflexión de Java para inyectar en subprocesos en ejecución y se registraba como oyente para monitorear las solicitudes HTTP en el servidor Tomcat. También implementó cifrado DES con codificación Base64 no estándar. Acceda al conocimiento necesario sobre encabezados HTTP específicos. Amazon no atribuyó los ataques a ningún actor de amenazas en particular, afirmando que los ataques no fueron dirigidos sino que se utilizaron indiscriminadamente contra numerosas organizaciones.


Crédito de imagen destacada

Tags: Ciberseguridadciscocitrix

Related Posts

Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda

Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda

4 junio 2026
Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

4 junio 2026
Google lanza Ask Gemini en Drive para usuarios elegibles de Workspace

Google lanza Ask Gemini en Drive para usuarios elegibles de Workspace

4 junio 2026
Nintendo lanzará un Switch 2 fácil de reparar en Europa

Nintendo lanzará un Switch 2 fácil de reparar en Europa

4 junio 2026
Meta lanza agentes comerciales de IA en WhatsApp, Instagram y Messenger

Meta lanza agentes comerciales de IA en WhatsApp, Instagram y Messenger

4 junio 2026
Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 junio 2026

Recent Posts

  • Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda
  • Suno recauda 400 millones de dólares con una valoración de 5.400 millones de dólares a pesar de las crecientes demandas por derechos de autor
  • Lovable y Google amplían la colaboración plurianual en IA y nube
  • Los investigadores crean un gusano de IA que adapta los ataques sin intervención humana
  • Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.