Бэкдор PolarEdge стал предметом внимание специалистов по кибербезопасности и представляет собой сложную угрозу, действие которой отмечено как минимум с конца 2023 года. Эта угроза использует уязвимость CVE-2023-20118, затрагивающую несколько моделей маршрутизаторов Cisco. Важность данной проблемы обусловлена тем, что уязвимость позволяет злоумышленникам, не прошедшим проверку подлинности, выполнять удаленные команды, отправляя специально подготовленные HTTP-запросы. Уязвимость возникает из-за неправильной проверки ввода в веб-интерфейсе управления маршрутизаторами. Это создает возможность для атак, использующих командную строку. Эксплойт манипулирует функцией delete_cert, объединяющей вводимые пользователем данные в системный вызов без проверки. В январе 2025 года злоумышленники активно использовали эту уязвимость для развертывания webshell на скомпрометированных маршрутизаторах. Процесс заключался в следующем: На 10 февраля 2025 года злоумышленник применил более организованный подход,