Эксперты продолжают анализ эксплоитов Equation Group

Эксперты из венгерской компании SilentSignal усовершенствовали один из эксплоитов, разработанных кибергруппировкой Equation Group.

Инструмент ExtraBacon предназначен для использования уязвимостей в серии аппаратных межсетевых экранов Cisco Adaptive Security Appliance. До сих пор эксплоит функционировал на всех версиях Cisco ASA вплоть до 8.4.4, а теперь он работает на всех версиях до 9.2.4.

До этого специалисты Cisco подтвердили подлинность двух эксплоитов из массива данных Equation Group, обнародованного хакерами The Shadow Brokers.

Кроме того, компания Juniper Networks подтвердила работоспособность эксплоитов FEEDTROUGH и ZESTYLEAK. Как утверждает представитель компании Деррик Шолл, с помощью этих инструментов можно пользоваться уязвимостями в межсетевых экранах Juniper NetScreen, находящихся под управлением ScreenOS.