Новости 0-day в Cisco IOS SNMP: под угрозой тысячи устройств в рунете

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.509
Репутация
13.555
Реакции
67.230
USD
0
Исследователи из CyberOK обнаружили в рунете более 30 тыс. устройств, отвечающих по SNMP v1/v2c.

Около 1,7 тыс. из них, судя по всему, содержат CVE-2025-20352 — уязвимость нулевого дня, недавно пропатченную в Cisco IOS/IOS XE.

i


В помощь владельцам сетевых устройств вендора российские эксперты опубликовали признаки попыток эксплойта, скрипт для быстрой проверки на уязвимость, а также рекомендации по защите. Проблема CVE-2025-20352 в ОС Cisco (7,7 балла CVSS) возникла из-за возможности переполнения стека в подсистеме SNMP.

Эксплойт требует аутентификации и осуществляется через подачу специально сформированного SNMP-пакета. В случае успеха атакующий сможет спровоцировать отказ в обслуживании (DoS, при скромном объеме прав доступа) либо удаленно выполнить произвольный код (на IOS XE с высокими привилегиями).

Злоумышленники нашли и начали использовать новую лазейку в атаках еще до выхода патча. Пользователям настоятельно рекомендуется обновить IOS/IOS XE до исправленных сборок.

Полезные советы от CyberOK:

  • Ограничить SNMP по ACL/CoPP (только менеджмент-хосты).
  • По возможности отключить v1/v2c, перейти на SNMPv3 (в бюллетене Cisco сказано, что уязвимы все версии SNMP).
  • Мониторить sysDescr/sysUpTime и аномалии по UDP/161.

Поиск по Shodan выявил в глобальном интернете более 2 млн потенциально уязвимых устройств.

image10-day%20Cisco%20%D0%B7%D0%B0%D1%82%D1%80%D0%BE%D0%BD%D1%83%D0%BB%D0%B0%20%D1%80%D1%83%D0%BD%D0%B5%D1%82%20corr.png


 
Назад
Сверху Снизу