Sécurité · 2 MIN DE LECTURE

Deux millions d’équipements Cisco exposés à une faille SNMP zero-day critique

Une vulnérabilité critique (CVE-2025-20352) dans le sous-système SNMP de Cisco IOS et IOS-XE est activement exploitée par les acteurs de la menace. Cette faille permet l'exécution de code à distance ou le déni de service via un seul paquet SNMP conçu. Avec plus de 2 millions d'appareils Cisco exposés en ligne, la surface d'attaque est massive - et l'urgence de patcher est immédiate.

Deux millions d’équipements Cisco exposés à une faille SNMP zero-day critique

2 millions d'appareils Cisco exposés sur Internet

Une vulnérabilité zero-day exploitée activement


Vulnérabilité : CVE-2025-20352

Récemment découvert dans le Sous-système SNMP de Cisco IOS et IOS-XE, cette faille est :

  • A Dépassement de tampon - exploitable via un seul paquet SNMP conçu

  • Les attaquants authentifiés avec de faibles privilèges peut déclencher un déni de service (DoS)

  • Des attaquants privilégiés peut atteindre exécution de code à distance au niveau racine

Résultat : compromission complète des périphériques Cisco vulnérables.
Et depuis plus de 2 millions d'interfaces SNMP sont directement exposés à Internet, l'impact est massif.


Déclaration de Cisco

Cisco a confirmé que la vulnérabilité est déjà exploitées by Groupes cybercriminels et Acteurs sponsorisés par l'État.
Il y a pas de contournement - seulement le patch corrige le problème.

En tant qu'atténuation temporaire (mais faible), vous pouvez restreindre l'accès SNMP aux utilisateurs de confiance seulement - bien que ce soit juste un pansement sur une plaie ouverte.


Contexte : Implications de la guerre cybernétique

En parallèle, la Le gouvernement américain offre une prime de 10 millions de dollars Pour trois russes Agents du FSB Accusé d'exploiter les vulnérabilités de Cisco pour s'infiltrer des infrastructures critiques dans 135 pays.

Cela montre clairement comment ces vulnérabilités deviennent Armes géopolitiques.

Pour aggraver les choses, Cisco patché 13 autres vulnérabilités le même jour - y compris XSS et DoS Des défauts.


Un rappel sévère

  • SNMPUn protocole hérité de la 1990sUn point d’entrée sous-estimé

  • Les surface d'attaque des routeurs et des commutateurs est massive - et trop souvent mal gérée


La vraie question

Ce n'est plus « Serons-nous ciblés ? »
Mais plutôt :

« Quand et par qui ? »


Agir immédiatement

Soyons clairs : Appliquez le patch maintenant.
Pas demain.
Pas le mois prochain.
Maintenant.


Sources

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article