Hacker nutzen n-Day-Schwachstellen in Cisco Firepower-Geräten, um unbefugten Zugriff zu erlangen
Staatlich geförderte Bedrohungsakteure zielen aktiv auf Cisco Firepower-Geräte ab, indem sie bekannte Schwachstellen miteinander verknüpfen, um eine hochgradig angepasste Hintertür zu installieren.

Kurzfassung
Warum das wichtig ist
- Staatlich geförderte Bedrohungsakteure zielen aktiv auf Cisco Firepower-Geräte ab, indem sie bekannte Schwachstellen miteinander verknüpfen, um eine hochgradig angepasste Hintertür zu installieren.
- Cisco Talos entdeckte kürzlich, dass die auf Spionage ausgerichtete Bedrohungsgruppe UAT-4356 zwei N-Day-Schwachstellen ausnutzt, die als CVE-2025-20333 und CVE-2025-20362 verfolgt werden, um Firepower Extensible Operating System (FXOS)-Umgebungen zu infiltrieren.
- UAT-4356 orchestrierte zuvor die Kampagne ArcaneDoor, die erfolgreich Netzwerk-Peripheriegeräte ins Visier nahm, um weit verbreitete Spionage durchzuführen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Staatlich geförderte Bedrohungsakteure zielen aktiv auf Cisco Firepower-Geräte ab, indem sie bekannte Schwachstellen miteinander verknüpfen, um eine hochgradig angepasste Hintertür zu installieren.
Warum relevant
UAT-4356 orchestrierte zuvor die Kampagne ArcaneDoor, die erfolgreich Netzwerk-Peripheriegeräte ins Visier nahm, um weit verbreitete Spionage durchzuführen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Staatlich geförderte Bedrohungsakteure zielen aktiv auf Cisco Firepower-Geräte ab, indem sie bekannte Schwachstellen miteinander verknüpfen, um eine hochgradig angepasste Hintertür zu installieren.

Cisco Talos entdeckte Staatlich geförderte Bedrohungsakteure zielen aktiv auf Cisco Firepower-Geräte ab, indem sie bekannte Schwachstellen miteinander verknüpfen, um eine hochgradig angepasste Hintertür zu installieren.

Cisco Talos entdeckte kürzlich, dass die auf Spionage ausgerichtete Bedrohungsgruppe UAT-4356 zwei N-Day-Schwachstellen ausnutzt, die als CVE-2025-20333 und CVE-2025-20362 verfolgt werden, um Firepower Extensible Operating System (FXOS)-Umgebungen zu infiltrieren.

Moegliche Anwendungen
UAT-4356 orchestrierte zuvor die Kampagne ArcaneDoor, die erfolgreich Netzwerk-Peripheriegeräte ins Visier nahm, um weit verbreitete Spionage durchzuführen.
Bei dieser neuesten Kampagne nutzen die Angreifer ihren anfänglichen Zugang, um „FIRESTARTER“ zu installieren, einen hochentwickelten Implantat, das unbefugte Fernsteuerung über kompromittierte Netzwerke gewährt. Die FIRESTARTER-Hintertürbettet sich tief in die Kernkomponenten der Cisco ASA- und FTD-Geräte ein.
Die Malware zielt spezifisch auf den LINA-Prozess ab und ermöglicht es den Angreifern, beliebigen Shellcode direkt im Speicher des Geräts auszuführen. Ausführung einer bösartigen Nutzlast Um einen Fuß in die Tür zu bekommen, manipuliert UAT-4356 die Boot-Sequenz des Geräts, indem es die Cisco Service Platform Mount-Liste verändert.
Interessanterweise bleibt dieser Persistenzmechanismus vollständig transient und wird nur während eines sanften Neustarts ausgelöst.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
US-Unternehmen erschließt australische Thoriumvorkommen für fortschrittliche Mikroreaktoren
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
ASUS TUF Gaming 7X: 47-Liter-Gehäuse für RTX-5060-Ti-Desktop
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Exploiting Cisco Firepower Devices’ Using n-day Vulnerabilities to Gain Unauthorized Access
- Canonical
- https://cybersecuritynews.com/hackers-exploiting-cisco-firepower-devices-using-n-day-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/hackers-exploiting-cisco-firepower-devices-using-n-day-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Unternehmen erschließt australische Thoriumvorkommen für fortschrittliche Mikroreaktoren
Die Energietechnologiefirma AMPERA hat bestätigt, dass ihre neuen modularen, überkritischen Kernreaktoren mit Thorium betrieben werden, das .
11.06.2026
Live Redaktion
ASUS TUF Gaming 7X: 47-Liter-Gehäuse für RTX-5060-Ti-Desktop
Im Gegensatz zu den bisherigen TUF Gaming Desktops hat ASUS ein deutlich größeres Gehäuse gewählt, um größere Komponenten aufzunehmen.
11.06.2026
Live Redaktion
Airbus stellt Drohnenflügelmann Ravenstorm für Luftüberlegenheitsjets vor
Die europäische Luft- und Raumfahrtfirma Airbus wird auf der Internationalen Luft- und Raumfahrtausstellung (ILA) 2026 Berlin ihren neuesten Drohnen-Wingman, den U760 Ravenstorm, vorstellen.
11.06.2026
Live Redaktion
AMDs EPYC Turin übertrifft NVIDIA-Vera in Agenten-KI um 2,37-faches, Zen 6 Venice verstärkt Vorsprung auf 3,3-faches
AMD hat neue Benchmarks für seine EPYC-Prozessoren veröffentlicht, darunter den kommenden Venice Vergleich zur NVIDIA Vera, und demonstriert dabei einen enormen Leistungsvorteil.
11.06.2026
Live Redaktion