Comment les cyberespions ont réussi à attaquer les pare-feu Cisco avec des exploits zero-day ?
Les dernières actualités en matière de cybersécurité mettent en lumière une attaque sophistiquée visant les pare-feu de Cisco. Des cyberespions, qui jusqu’à présent sont restés non identifiés, ont exploité des vulnérabilités zero-day dans les pare-feu Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) de Cisco depuis novembre 2023, leur permettant ainsi d’accéder aux réseaux gouvernementaux à travers le monde. Les détails de l’attaque Cisco n’a pas encore identifié le vecteur d’attaque initial. Dans un avis de menace, l’entreprise a averti que les cyberacteurs s’étaient concentrés sur le piratage de dispositifs réseau de Microsoft et d’autres fournisseurs. Selon Wired, la Chine est soupçonnée d’être à l’origine de ces exploits. Cisco a découvert et corrigé deux failles de sécurité utilisées par les acteurs de la menace en tant que zero-days : CVE-2024-20353 (déni de service) CVE-2024-20359 (exécution de code locale persistante) À ce jour, il n’existe pas de solution de contournement pour remédier à ces vulnérabilités. Cisco recommande vivement à tous ses clients de mettre à…