해커들이 Cisco와 Citrix 제로데이를 악성코드의 악몽으로 만들고 있습니다.


  • CVE-2025-20337은 Cisco ISE 시스템에서 인증되지 않은 원격 코드 실행을 허용합니다.
  • 공격자는 고급 회피 및 암호화 기술을 사용하여 메모리에 사용자 지정 웹 셸을 배포했습니다.
  • 어떤 부문이나 특정 행위자의 귀속도 없이 착취가 광범위하고 무차별적으로 이루어졌습니다.

전문가들은 “정교한” 위협 행위자가 맞춤형 백도어 악성 코드를 배포하기 위해 Cisco ISE(Identity Service Engine) 및 Citrix 시스템의 최대 심각도 제로 데이 취약점을 사용해 왔다고 주장했습니다.

Amazon의 위협 인텔리전스 팀은 최근 Cisco ISE 배포에서 사용자가 제공한 입력 취약성에 대한 검증이 충분하지 않아 손상된 엔드포인트에서 사전 인증 원격 코드 실행을 달성하고 시스템에 대한 관리자 수준 액세스를 제공했다고 밝혔습니다.



소스 링크