
2 millions d'appareils Cisco exposés sur Internet
Une vulnérabilité zero-day exploitée activement
Vulnérabilité : CVE-2025-20352
Récemment découvert dans le Sous-système SNMP de Cisco IOS et IOS-XE, cette faille est :
A Dépassement de tampon - exploitable via un seul paquet SNMP conçu
Les attaquants authentifiés avec de faibles privilèges peut déclencher un déni de service (DoS)
Des attaquants privilégiés peut atteindre exécution de code à distance au niveau racine
Résultat : compromission complète des périphériques Cisco vulnérables.
Et depuis plus de 2 millions d'interfaces SNMP sont directement exposés à Internet, l'impact est massif.
Déclaration de Cisco
Cisco a confirmé que la vulnérabilité est déjà exploitées by Groupes cybercriminels et Acteurs sponsorisés par l'État.
Il y a pas de contournement - seulement le patch corrige le problème.
En tant qu'atténuation temporaire (mais faible), vous pouvez restreindre l'accès SNMP aux utilisateurs de confiance seulement - bien que ce soit juste un pansement sur une plaie ouverte.
Contexte : Implications de la guerre cybernétique
En parallèle, la Le gouvernement américain offre une prime de 10 millions de dollars Pour trois russes Agents du FSB Accusé d'exploiter les vulnérabilités de Cisco pour s'infiltrer des infrastructures critiques dans 135 pays.
Cela montre clairement comment ces vulnérabilités deviennent Armes géopolitiques.
Pour aggraver les choses, Cisco patché 13 autres vulnérabilités le même jour - y compris XSS et DoS Des défauts.
Un rappel sévère
SNMPUn protocole hérité de la 1990sUn point d’entrée sous-estimé
Les surface d'attaque des routeurs et des commutateurs est massive - et trop souvent mal gérée
La vraie question
Ce n'est plus « Serons-nous ciblés ? »
Mais plutôt :
« Quand et par qui ? »
Agir immédiatement
Soyons clairs : Appliquez le patch maintenant.
Pas demain.
Pas le mois prochain.
Maintenant.


