Comunicado Emergencial – Cisco corrige zero-day ativamente explorada e múltiplas vulnerabilidades no IOS e IOS XE

A Cisco divulgou 14 vulnerabilidades de segurança em seus sistemas IOS e IOS XE, incluindo uma zero-day crítica que já está sendo ativamente explorada por cibercriminosos. A zero-day em questão, identificada como CVE-2025-20352, com pontuação CVSS 7.7, afeta o protocolo SNMP e permite execução de código com privilégios de root em equipamentos de rede.

A empresa confirmou ataques ativos explorando essa falha após comprometimento de credenciais administrativas locais.
Dependendo dos privilégios do atacante, a exploração pode resultar em negação de serviço ou execução completa de código como usuário root.

Além da zero-day, destacam-se outras vulnerabilidades:

  • CVE-2025-20334 (CVSS 8.8): permite injeção de comandos na API HTTP do IOS XE, possibilitando execução arbitrária de código como root.
  • CVE-2025-20160 (CVSS 8.1): representa bypass de autenticação no TACACS+.
  • CVE-2025-20315 (CVSS 8.6): pode levar a negação de serviço.

A Cisco lançou atualizações de software que devem ser aplicadas imediatamente. A versão corrigida recomendada é a IOS XE Release 17.15.4a ou superior. Como mitigações temporárias, é possível restringir acesso SNMP a usuários confiáveis, desabilitar OIDs afetados e monitorar conexões através do comando show snmp host.

Saiba mais detalhes em:

https://sec.cloudapps.cisco.com/security/center/viewErp.x?alertId=ERP-75296

SEK reforça que essa situação exige resposta imediata devido à exploração ativa confirmada. Organizações que posterguem as correções ficam expostas a comprometimento total de infraestruturas críticas. Permanecemos à disposição para apoiar nossos clientes na implementação das medidas necessárias.

 

Mais conteúdos como este:

Ataque cibernético ao BTG Pactual com desvio de R$ 100 milhões via Pix

Na manhã de domingo, 22 de março de 2026, o BTG Pactual foi alvo de um ataque cibernético que resultou no desvio de aproximadamente R$ 100 milhões…

Escalada militar entre EUA, Israel e Irã e riscos cibernéticos para o setor corporativo

Em 28 de fevereiro de 2026, forças militares dos Estados Unidos e de Israel executaram a Operação Fúria Épica, uma ofensiva conjunta que destruiu instalações milita…

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.