Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита.

Admin

Администратор

Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита.


1767983543009


Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди.

Компания Cisco закрыла уязвимость в системе контроля сетевого доступа Identity Services Engine (ISE), для которой уже появился публичный proof-of-concept эксплойт. Ошибка может быть использована злоумышленником с административными правами и позволяет получить доступ к чувствительным данным на уязвимых устройствах.

Cisco ISE и связанный с ним компонент Passive Identity Connector (ISE-PIC) применяются в корпоративных сетях для управления доступом пользователей и устройств, в том числе в рамках моделей с нулевым доверием. Обнаруженная проблема получила идентификатор CVE-2026-20029 и затрагивает обе системы независимо от их конфигурации.

Как поясняет Cisco, уязвимость связана с некорректной обработкой XML-файлов в веб-интерфейсе управления. При загрузке специально подготовленного файла атакующий может заставить систему читать произвольные файлы базовой операционной системы. В результате под угрозой оказываются данные, которые обычно недоступны даже администраторам. При этом для эксплуатации ошибки требуется наличие действительных административных учетных данных.

Аналитики отмечают, что признаков использования уязвимости в реальных атаках пока не обнаружено. Однако в компании подтверждают, что демонстрационный эксплойт уже выложен в открытый доступ, что повышает риск злоупотреблений. По этой причине временные меры защиты и обходные решения рассматриваются лишь как краткосрочный вариант. Пользователям настоятельно рекомендуют обновиться до исправленных версий.

Исправления доступны в следующих релизах:
  • версии ниже 3.2 необходимо обновить до поддерживаемой ветки.
  • для ветки 3.2 исправление включено в патч 3.2 Patch 8.
  • для 3.3 — в 3.3 Patch 8.
  • для 3.4 — в 3.4 Patch 4.
  • версия 3.5 уязвимости не подвержена.
Параллельно Cisco на этой неделе закрыла несколько проблем в IOS XE, которые позволяли удаленным злоумышленникам без аутентификации перезапускать модуль обнаружения Snort 3. Это могло приводить к отказу в обслуживании или утечке данных из сетевого трафика. В этих случаях публичных эксплойтов обнаружено не было, как и признаков атак.

В ноябре аналитики Amazon предупредили, что хакеры уже использовали критический zero-day. в Cisco ISE с идентификатором CVE-2025-20337 для установки кастомного вредоносного ПО. После выпуска патча Cisco сначала указывала на высокий риск, а позже подтвердила активную эксплуатацию, когда исследователь, нашедший проблему, опубликовал рабочий эксплойт.

Кроме того, в декабре Cisco сообщала об атаках со стороны китайской группировки UAT-9686, которая использует еще одну критическую уязвимость, CVE-2025-20393, в продуктах AsyncOS. Для нее исправление пока не выпущено, и компания рекомендует временно ограничивать доступ к уязвимым устройствам, разрешать подключения только с доверенных хостов, сокращать выход в интернет и изолировать системы с помощью межсетевых экранов.
 
Похожие темы
Support81 Одна ошибка, два ИИ, три часа — эксплойт в студию Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 Эксплойт дня: как баг в кsthunk.sys превращается в цифровое оружие Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Uno-uno Эксплойт .doc sILenT-2 Вирусология 1
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Support81 «Украинцы уже в вашем смартфоне!» Орбан обвинил украинскую разведку в слежке за венграми Новости в сети 0
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 Gen Z уже шантажируют. Остальных — пока просто обманывают Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Фейковая биржа, реальные слёзы: 1 пробный депозит — и ты уже не инвестор, а жертва гениальной аферы Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 Grok 3 покажут уже сегодня: что известно о главной новинке февраля Новости в сети 0
Support81 Квантовая угроза: почему Европол призывает внедрять защиту уже сейчас Новости в сети 0
Support81 ФБР: ваша веб-камера уже стала частью теневой сети Новости в сети 0
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 70% киберспециалистов на грани срыва, 64% уже подыскивают новую работу Новости в сети 1
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 ФБР уже во второй раз закрывает BreachForums Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Support81 Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании Новости в сети 0
Support81 TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто Новости в сети 0
Support81 Чёрная пятница в киберпространстве: фишинговые удочки уже ждут своих жертв Новости в сети 0
Support81 SecondDate: шпионское ПО от АНБ уже следит за всем миром Новости в сети 0
DOMINUS Интересно Матрица уже в реальности? Создана VR-гарнитура, убивающая пользователя, когда он погибает в игре. Новости в сети 5
D Скупаю ЛОГИ FACEBOOK|НОВЫЕ ЦЕНЫ УЖЕ В ТЕМЕ|САМЫЕ БОЛЬШИЕ ВЫПЛАТЫ Аккаунты: сервисы, сайты, соц. сети 2
Antonka_1000 Как в торрент трекеры подсунуть уже закриптованный вирус??? Свободное общение 1
S Новая раздача токенов 25 OGN ( 5,8 $ уже торгуется ) Способы заработка 3
K Нужны грузинские базы,выводим с казино,возможно уже акки этих казино,или под заточку Свободное общение 0
A [Слив] От 700 рублей уже сегодня!!! Схема продается за 3900 рублей! Сливаю БЕСПЛАТНО! Программирование 0
P ⚡Набор скамеров на PlatformaVR⚡Вам 90%⚡обучаю⚡Первые деньги уже сегодня Предоставляю работу. Ищу специалиста. 0
L Халявные 15$ за новый рабочий аирдроп уже с выводом! Способы заработка 1
Admin Реальный заработок в Вк. 1000р уже завтра Способы заработка 18
farhad.tiger Что делать если уже поймали? Полезные статьи 17
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0

Название темы