Hack Alerta
Tag

Tag: cve-2025-20393

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2025-20393.

Cisco corrige zero‑day AsyncOS explorado desde novembro

Cyber Security News relata que CVE‑2025‑20393, uma vulnerabilidade RCE em Cisco AsyncOS para Secure Email Gateway e Secure Email and Web Manager, foi explorada ativamente desde novembro de 2025. A falha tem CVSS 10.0; a Cisco liberou patches e recomenda atualização imediata. A exploração está atribuída a UAT‑9686 e envolve backdoors e ferramentas de persistência.

16/01/2026 08:03 Riscos e Ameaças #cve-2025-20393

Ferramenta detecta exploração ativa do 0-day no Cisco SEG/SMA

Foi lançado um script Python que auxilia na identificação de servidores Cisco Secure Email Gateway (SEG) e Secure Malware Analytics (SMA) expostos ao zero-day CVE-2025-20393, que já tem exploração ativa segundo advisory da Cisco. O utilitário faz fingerprinting em portas administrativas e caminhos de quarentena, sinalizando indicadores de pós‑compromisso e orientando ações emergenciais de mitigação.

19/12/2025 10:03 Riscos e Ameaças #cve-2025-20393

Outras tags relevantes