🔍 Due zero-day, un solo attacco: exploit perfetto contro Citrix e Cisco scoperto da Amazon
Un attore altamente sofisticato ha sfruttato in contemporanea due vulnerabilità zero-day (CVE-2025-5777 in Citrix NetScaler e CVE-2025-20337 in Cisco Identity Services Engine) per lanciare un attacco mirato contro l’infrastruttura di rete, come rivelato dalla squadra di threat-intelligence della Amazon. Si tratta di un’operazione su larga scala che ha portato al deployment di un web shell personalizzata, capace di operare interamente in memoria e mimetizzarsi come un componente ufficiale Cisco. ([The Record from Recorded Future][1])
L’azione ha preso di mira sistemi critici di accesso e controllo rete, consentendo all’attaccante di aggirare autenticazioni, installare malware specifico e mantenere persistenza nascosta. L’uso simultaneo di due zero-day in prodotti enterprise classe “accesso privilegiato” segna un nuovo livello di minaccia: gli strumenti che governano l’identità e l'accesso diventano vettori primari per la compromissione a livello di rete.
📎 Fonte: The Hacker News
#CyberSecurity #ZeroDay #Citrix #Cisco #Malware #ThreatIntel #Amazon #Infosec
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
Post #3989
16.7K