APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Cisco предупреждает о новой атаке на фаерволы, использующей уязвимости CVE-2025-20333 и CVE-2025-20362

Cisco предупредила о новой атаке на свои фаерволы, использующей уязвимости CVE-2025-20333 и CVE-2025-20362, которые могут привести к сбоям в работе устройств. Компания призывает пользователей обновить программное обеспечение для защиты от потенциальных угроз.

Cisco недавно сообщила о новой атаке, нацеленной на устройства с установленным программным обеспечением Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD). Уязвимости CVE-2025-20333 и CVE-2025-20362 могут привести к неожиданной перезагрузке незащищенных устройств, что создает условия для отказа в обслуживании (DoS).

Эти уязвимости были раскрыты в конце сентября 2025 года, но до этого они уже использовались в атаках, направленных на распространение вредоносного ПО, такого как RayInitiator и LINE VIPER. Успешная эксплуатация CVE-2025-20333 позволяет злоумышленнику выполнять произвольный код с правами root, используя специально подготовленные HTTP-запросы. В то же время CVE-2025-20362 дает возможность получить доступ к ограниченному URL без аутентификации.

Кроме того, Cisco устранила две критические уязвимости в Unified Contact Center Express (Unified CCX), которые могли позволить неаутентифицированному удаленному злоумышленнику загружать произвольные файлы, обходить аутентификацию и выполнять команды с повышенными привилегиями. Эти уязвимости получили высокие оценки по шкале CVSS: CVE-2025-20354 (9.8) и CVE-2025-20358 (9.4).

Также Cisco выпустила патчи для уязвимости DoS (CVE-2025-20343, CVSS 8.6) в Identity Services Engine (ISE), которая может позволить злоумышленнику вызвать неожиданную перезагрузку уязвимого устройства, отправляя определенные последовательности RADIUS-запросов.

Хотя на данный момент нет подтверждений, что эти уязвимости были использованы в реальных атаках, пользователям настоятельно рекомендуется обновить программное обеспечение для обеспечения максимальной защиты.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

TerraMaster представила D1 SSD Pro — безвентиляторный корпус для SSD с Thunderbolt 5, обеспечивающий скорость до 7 ГБ/с и поддержку накопителей до 8 ТБ.
В 2025 году штат Колорадо добился значительных успехов в улучшении цифровых услуг для граждан, используя технологии, такие как искусственный интеллект, для достижения целей в области управления идентификацией, цифрового равенства и доступности.
Исследования показывают, что недостаточная поддержка пациентов после выписки из больницы может привести к повышенному уровню тревожности и депрессии. Использование технологий, таких как искусственный интеллект, может помочь улучшить уход и снизить риск повторной госпитализации.
Написать нам