Update #1: Schwerwiegende Sicherheitslücken in Cisco Adaptive Security Appliance - aktiv ausgenutzt - Updates verfügbar
Imported from official source
Cisco hat Informationen zu einer vermutlich bereits seit einigen Monaten laufenden Angriffskampagne veröffentlicht. Im Rahmen dieser Kampagne haben Angreifer:innen, denen bereits im vergangenen Jahr eine breitgefächerte Kampagne gegen Edge-Devices zugerechnet wurde, Cisco Adaptive Security Appliance (ASA) Systeme der 5500-X Reihe welche "VPN web services" kompromittiert um in weiterer Folge auf den übernommenen Geräten Schadsoftware zu platzieren und Daten zu stehlen. Aufgrund der Natur der Angriffe und der mutmaßlich verantwortlichen Täter:innen ist nach aktuellem Wissensstand davon auszugehen, dass der Bedrohungsakteur über einen längeren Zeitraum hinweg Kontrolle über kompromittierte Geräte hatte beziehungsweise diese über einen längeren Zeitraum hinweg mit Schadsoftware infiziert waren. CVE-Nummer(n): CVE-2025-20333, CVE-2025-20362, CVE-2025-20363 Die Ausnutzung der Schwachstellen erlaubt Angreifer:innen die vollständige Übernahme von verwundbaren Systemen. Aufgrund der Natur der betroffenen Geräte ermöglicht dies den Angreifer:innen unter Umständen einen vollständigen Zugriff auf betroffene Netzwerke. Die Schwachstellen werden bereits aktiv ausgenutzt. Laut Cisco sind ...
This version
- Version
- 1 of 1
- Recorded
- October 03, 2026 20:37
- Change
- Initial
- Content hash
15eaf7370a0e5e9e469a50e8d4bc2e9f- All versions
- Revision history