网易首页 > 网易号 > 正文 申请入驻

警惕!思科揭示新型攻击变种已对防火墙构成威胁六个月

0
分享至

思科警告客户,针对其防火墙的攻击又出现了一波,这些防火墙在过去至少六个月里一直受到入侵者的攻击。它还修复了统一联络中心快递(UCCX)软件中的两个关键漏洞,这些漏洞目前尚未被积极利用 - 但……

“在2025年11月5日,思科发现了一种针对运行思科安全ASA软件或思科安全FTD软件的新攻击变种,这些版本受到了CVE-2025-20333和CVE-2025-20362的影响,”Netzilla在周四的安全公告中指出。

这些新攻击导致未修补的防火墙不断重启,造成拒绝服务的情况,并且是自5月以来针对易受攻击设备的一系列攻击中的最新一次。

思科最初在9月份修复了这两个漏洞,英国国家网络安全中心和美国网络安全与基础设施安全局对此发出了警报,称“高级威胁行为者”正在利用这些漏洞,受害者中包括至少一个美国政府机构。

根据周四的公告,思科在五月开始与“多个向政府组织提供事件响应服务的政府机构”合作,调查这些攻击,这些攻击用于部署恶意软件、执行恶意命令,并且“可能”窃取受损设备中的数据。

公司还“专门成立了一支全职团队来进行这项调查,并与少数受影响的客户紧密合作。”

根据通知,通知中提到,攻击者被观察到利用多个零日漏洞,并采用了先进的规避技术,比如禁用日志记录、拦截CLI命令,以及故意使设备崩溃以阻止诊断分析。

在某些情况下,攻击者修改了思科的引导程序 ROM Monitor (ROMmon),以便在重启和软件升级后仍能保持持久性。

思科以及美国和英国政府机构将早期的攻击行为及其“新变种”与一个受到政府支持的威胁团队联系在一起,该团队与 ArcaneDoor 攻击有关。这些攻击首次被曝光是在2024年4月,当时思科修补了 ASA 和 FTD 防火墙中的两个零日漏洞,这些漏洞已经被利用以入侵政府和电信网络。思科将这一活动归咎于一个名为 UAT4356 的威胁团队。

自2024年以来,思科一直拒绝将这起恶意活动归咎于任何特定国家,比如俄罗斯或中国。一位发言人拒绝回答《注册》关于新一波攻击的问题,并在邮件中重申了周四发布的安全警报。

同样在周四,这家网络公司披露了其联络中心软件Unified CCX中的两个关键安全漏洞,允许远程未经身份验证的攻击者上传任意文件、以root权限执行命令,或绕过身份验证以非root用户身份运行脚本。

这些漏洞被追踪为CVE-2025-20354和CVE-2025-20358,无论设备配置如何,都会影响Cisco Unified CCX。供应商建议客户升级到修复软件版本(12.5 SU3 ES07或15.0 ES01)以修复漏洞。

CVE-2025-20354是Cisco Unified CCX的Java远程方法调用(RMI)过程中的一个9.8分的漏洞,这是由于身份验证机制不当。

“根据安全警报,攻击者可以通过 Java RMI 过程向受影响的系统上传一个特制的文件,从而利用此漏洞。成功利用该漏洞可能使攻击者在底层操作系统上执行任意命令,并提升权限至 root。”

CVE-2025-20358是该产品中的一个身份验证绕过漏洞,获得了9.4的关键CVSS评分。这是因为 CCX 编辑器与统一 CCX 服务器之间的身份验证存在问题。“攻击者可以通过将身份验证流程重定向到恶意服务器,并欺骗 CCX 编辑器相信身份验证成功,从而利用此漏洞,”该公告表示。

利用这个漏洞,不法分子可以作为内部非 root 用户在底层操作系统上执行任意脚本。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

解读热点事件
2026-02-04 00:05:07
卖一部亏一部?知名大厂“暂停研发旗舰机”,手机圈真要变天了…

卖一部亏一部?知名大厂“暂停研发旗舰机”,手机圈真要变天了…

躺倒鸭
2026-02-05 13:47:41
惹怒中国的代价有多痛?日本、立陶宛、尼日尔用血泪的教训告诉你

惹怒中国的代价有多痛?日本、立陶宛、尼日尔用血泪的教训告诉你

议纪史
2026-02-05 13:35:03
飞天茅台,“一天价格调了5次”

飞天茅台,“一天价格调了5次”

澎湃新闻
2026-02-06 01:53:16
火箭又输了!11中3 vs 14中10,火箭后悔了吗?

火箭又输了!11中3 vs 14中10,火箭后悔了吗?

篮球盛世
2026-02-06 15:19:30
曹德旺预言成真?我国二三十层电梯房,或将面临同一个结局?

曹德旺预言成真?我国二三十层电梯房,或将面临同一个结局?

巢客HOME
2026-02-06 07:00:03
眼光差!湖人白菜价出手!结果快船转手一卖,拿下2首轮+顶级潜力

眼光差!湖人白菜价出手!结果快船转手一卖,拿下2首轮+顶级潜力

你的篮球频道
2026-02-06 12:02:25
比存储还缺!变压器订单排到2027年   7家出海龙头全球份额超30%

比存储还缺!变压器订单排到2027年 7家出海龙头全球份额超30%

元芳说投资
2026-02-06 06:00:22
乒乓亚洲杯:国乒再赢6场外战!9人已晋级16强,1人遗憾出局

乒乓亚洲杯:国乒再赢6场外战!9人已晋级16强,1人遗憾出局

全言作品
2026-02-06 13:46:43
董璇母女给朵朵庆生,小酒窝穿小香风好精致,陈思诚站C位很和谐

董璇母女给朵朵庆生,小酒窝穿小香风好精致,陈思诚站C位很和谐

春日在捕月
2026-02-06 09:41:56
平型关战日军辎重队伤亡惨重,因队藏五百精兵且六千援军将至

平型关战日军辎重队伤亡惨重,因队藏五百精兵且六千援军将至

唠叨说历史
2026-01-26 15:07:49
“仨儿子打光棍”视频走红,网友调侃:长成这样,撸网贷都费劲!

“仨儿子打光棍”视频走红,网友调侃:长成这样,撸网贷都费劲!

妍妍教育日记
2026-02-04 19:09:07
原来她就是王传福的妻子,怪不得做啥都能来财,娶一个贤妻旺三代

原来她就是王传福的妻子,怪不得做啥都能来财,娶一个贤妻旺三代

孤酒老巷QA
2026-02-03 19:35:25
连换5人仍被0-5暴揍!72岁前皇马老帅怒骂全队:我想把11人全换了

连换5人仍被0-5暴揍!72岁前皇马老帅怒骂全队:我想把11人全换了

风过乡
2026-02-06 11:54:39
为何部队考核要把5公里改为3公里?这就不得不提2018年的那场比武

为何部队考核要把5公里改为3公里?这就不得不提2018年的那场比武

军情观察家
2026-02-05 20:09:11
中国的优势!哈佛教授:不要高估中国,因为美或许已控制其命脉

中国的优势!哈佛教授:不要高估中国,因为美或许已控制其命脉

舆图看世界
2026-02-06 09:30:03
西贝的贾总刚被解除禁言,又给自己补上一刀,网友评论炸了

西贝的贾总刚被解除禁言,又给自己补上一刀,网友评论炸了

魔都姐姐杂谈
2026-02-05 14:07:32
“重庆横渡琼州海峡第一人”长江漂流溺亡 家属起诉同伴索赔近百万 终审被驳回

“重庆横渡琼州海峡第一人”长江漂流溺亡 家属起诉同伴索赔近百万 终审被驳回

红星新闻
2026-02-05 17:25:57
郑钦文将出战WTA印第安维尔斯站

郑钦文将出战WTA印第安维尔斯站

体坛周报
2026-02-06 13:10:25
新血压标准已公布,高血压不再是120/80mmHg,愿你的血压在它之下

新血压标准已公布,高血压不再是120/80mmHg,愿你的血压在它之下

熊猫医学社
2026-02-06 11:35:03
2026-02-06 15:40:49
生活魔术专家
生活魔术专家
里是「生活百科全书」,汇集了独特的生活小妙招和所见所得,让你轻松发现生活的美好与智慧
612文章数 5406关注度
往期回顾 全部

科技要闻

独角兽版图巨变:SpaceX奔万亿 中美差在哪

头条要闻

长和巴拿马港口遭接管 百亿美元全球港口出售计划生变

头条要闻

长和巴拿马港口遭接管 百亿美元全球港口出售计划生变

体育要闻

西甲射手榜第2,身价不到姆巴佩1/40

娱乐要闻

微博之夜红毯好精彩,堪比婚礼现场

财经要闻

爱尔眼科卷入骗保疑云 公司回应

汽车要闻

这颜值真的可以!方程豹首款轿车叫"镁7"还是"方程"?

态度原创

亲子
房产
时尚
教育
本地

亲子要闻

老人相信“多指多福”不让切,孩子越早做影响越小

房产要闻

新春三亚置业,看过这个热盘再说!

开运首饰|| 300多到手天然珍珠、水晶,好意头还显贵气

教育要闻

取消中高考?讲讲为孩子、为国家,教育该往哪走#高考 #教育

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

无障碍浏览 进入关怀版