Source |
The Hacker News |
Identifiant |
8562040 |
Date de publication |
2024-08-22 21:43:00 (vue: 2024-08-22 16:17:51) |
Titre |
Les pirates chinois exploitent la faille de commutation Cisco zéro-jour pour obtenir le contrôle du système Chinese Hackers Exploit Zero-Day Cisco Switch Flaw to Gain System Control |
Texte |
Des détails ont émergé sur l'exploitation par un groupe de menaces de Chine-Nexus \\ d'une faille de sécurité maintenant divulguée récemment divulguée dans les commutateurs de Cisco comme un jour zéro pour prendre le contrôle de l'appareil et échapper à la détection.
L'activité, attribuée à Velvet Ant, a été observée au début de cette année et a impliqué l'armement de CVE-2024-20399 (score CVSS: 6.0) pour livrer des logiciels malveillants sur mesure et obtenir un contrôle étendu
Details have emerged about a China-nexus threat group\'s exploitation of a recently disclosed, now-patched security flaw in Cisco switches as a zero-day to seize control of the appliance and evade detection.
The activity, attributed to Velvet Ant, was observed early this year and involved the weaponization of CVE-2024-20399 (CVSS score: 6.0) to deliver bespoke malware and gain extensive control |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 20399 about activity ant appliance attributed bespoke china chinese cisco control cve cvss day deliver details detection disclosed early emerged evade exploit exploitation extensive flaw gain group hackers have involved malware nexus now observed patched recently score: security seize switch switches system threat velvet weaponization year zero |
Tags |
Malware
Vulnerability
Threat
|
Stories |
|
Move |
|