Kitajski hekerji izkoriščajo VMware zero-day ranljivost od oktobra 2024
tehnologija obramba

Kitajski hekerji izkoriščajo VMware zero-day ranljivost od oktobra 2024

Kitajski hekerji so od oktobra 2024 izkoriščali ranljivost zero-day v programski opremi VMware Aria Operations in VMware Tools. Broadcom je izdal popravek za visoko resno ranljivost eskalacije privilegijev, označeno kot CVE-2025-41244, ki jo je izkoriščal grozeči akter UNC5174. Ranljivost omogoča lokalno eskalacijo privilegijev.

Izvorni članki

Chinese hackers exploiting VMware zero-day sinc...
bleepingcomputer.com | 30. 9. 2025 14:54
CVE-2025-41244 Vulnerability: A New VMware Tool...
socprime.com | 30. 9. 2025 13:38
Urgent: China-Linked Hackers Exploit New VMware Zero-Day Since October 2024
Urgent: China-Linked Hackers Exploit New VMware...
thehackernews.com | 30. 9. 2025 10:57

Podobni članki

Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka
obramba tehnologija
Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka

13. avg 18:59

Odkrite so bile kritične varnostne ranljivosti v sistemih FortiSIEM in Windows Kerberos, pri čemer je izkoriščanje ene od njih že aktivno. Fortinet opozarja uporabnike na ranljivost v FortiSIEM (CVE-2025-25256) s CVSS oceno 9.8, za katero obstaja koda za izkoriščanje v divjini. Microsoft pa je izdal varnostne posodobitve za rešitev več kot 100 varnostnih ranljivosti, vključno z ranljivostjo relativnega prehajanja poti v Windows Kerberos (CVE-2025-53779), ki omogoča napadalcu z ustreznimi pooblastili, da pridobi višje privilegije v omrežju. Microsoft je izdal popravek za kritično ranljivost ničtega dne v strežnikih Windows, ki uporabljajo sistem avtentikacije Kerberos, ki je bila prvič razkrita maja.

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana
tehnologija obramba
Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana

27. avg 6:21

Citrix je izdal popravke za tri varnostne ranljivosti v NetScaler ADC in NetScaler Gateway, vključno z eno kritično ranljivostjo za oddaljeno izvajanje kode (CVE-2025-7775), ki je bila že aktivno izkoriščana kot zero-day napad. Ranljivosti, označene kot CVE-2025-7775, CVE-2025-7776 in CVE-2025-8424, lahko napadalcem omogočijo izvajanje zlonamerne kode in preobremenitev pomnilnika.

CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git
obramba tehnologija
CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git

26. avg 13:09

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri varnostne pomanjkljivosti, ki vplivajo na Citrix Session Recording in Git. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti. Med njimi so CVE-2024-8068 in CVE-2025-48384, ki omogočata oddaljeno izvajanje kode (RCE) v sistemu Git. Podrobnosti o napadih niso javno znane, vendar je CISA potrdila izkoriščanje ranljivosti CVE-2025-48384.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Entitete in sentiment

Entiteta Sentiment
VMware Negativno
Broadcom nevtralno
UNC5174 Negativno
Kitajska Negativno
NVISO Labs nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav neposredno ne vpliva na Slovenijo, ranljivosti v široko uporabljenih programih, kot je VMware, lahko posredno vplivajo na slovenske organizacije, ki uporabljajo te tehnologije.