美國網絡安全和基礎設施安全局指示聯邦機構修補影響思科ASA 5500-X系列防火墻設備的兩個零日漏洞CVE-2025-20362和CVE-2025-20333。這些漏洞可繞過VPN身份驗證并獲取root訪問權限,已被黑客積極利用。攻擊與國家支持的ArcaneDoor黑客活動有關,黑客通過漏洞安裝bootkit惡意軟件并操控只讀存儲器實現持久化。思科已發布補丁,CISA要求機構清點易受攻擊系統并在今日前完成修補。
當前,網絡安全廠商們竭盡全力想從今年RSA 2020參會的600多家廠商中脫穎而出,但最終他們還是要用那些同樣的流行術語來吸引客戶、投資者或者利益相關者的關注。