2 milhões de dispositivos Cisco estão vulneráveis a falha crítica explorada ativamente
Publicado em 26 de setembro de 2025 às 07:56
2 min de leituraUma falha de segurança crítica está colocando em risco aproximadamente 2 milhões de dispositivos Cisco em todo o mundo. A vulnerabilidade, que já está sendo explorada ativamente por hackers, pode permitir o travamento remoto dos sistemas ou até mesmo a execução de código malicioso com privilégios elevados nos dispositivos afetados.
De acordo com comunicado oficial divulgado pela Cisco nesta quarta-feira, a falha de segurança recebeu o código CVE-2025-20352 e afeta todas as versões suportadas dos sistemas operacionais Cisco IOS e Cisco IOS XE, que equipam grande parte do portfólio de equipamentos de rede da empresa. A vulnerabilidade recebeu uma classificação de gravidade de 7,7 em 10 na escala de severidade.
"O Cisco Product Security Incident Response Team (PSIRT) tomou conhecimento da exploração bem-sucedida desta vulnerabilidade após credenciais de administrador local terem sido comprometidas", informou o aviso da empresa. A Cisco recomenda enfaticamente que os clientes atualizem seus sistemas para as versões corrigidas o quanto antes.
O problema técnico está relacionado a um bug de estouro de pilha no componente do IOS responsável pelo gerenciamento do protocolo SNMP (Simple Network Management Protocol), utilizado pelos roteadores e outros equipamentos para coletar e gerenciar informações sobre dispositivos dentro de uma rede. A exploração ocorre através do envio de pacotes SNMP especialmente manipulados.
Para executar códigos maliciosos, o atacante remoto precisa ter acesso a uma string de comunidade somente-leitura – um tipo específico de autenticação para acesso a dispositivos gerenciados via SNMP. Frequentemente, essas strings vêm configuradas de fábrica nos Cisco devices. Mesmo quando modificadas por administradores de rede, tais strings costumam ser amplamente conhecidas dentro das organizações.
2 milhões de dispositivos Cisco estão vulneráveis a falha crítica explorada ativamente 15 Com estas credenciais em mãos, o invasor necessita ainda de privilégios nos sistemas vulneráveis. Uma vez obtidos esses requisitos, o atacante pode conseguir capacidades de execução de código remoto (RCE) que funcionam com privilégios de root – o que significa acesso total ao sistema.
Esta vulnerabilidade representa um risco significativo para infraestruturas críticas e redes corporativas que dependem de Cisco devices para suas operações. Especialistas recomendam que administradores de rede verifiquem imediatamente seus equipamentos e apliquem as atualizações disponibilizadas pela fabricante.
Você também pode gostar dos artigos abaixo:
Cisco abre inscrições para cursos gratuitos de cibersegurança no Brasil
77% das empresas brasileiras tiveram incidentes de segurança com IA, revela estudo da Cisco
Fonte: Hardware.com.br
Leia também
- Executivos da Paramount estão frustrados com David Ellison

As negociações para a fusão entre a Paramount e a Warner estão gerando uma crise interna protagonizada pelo CEO David Ellison. Uma reportagem publicada pelo site The Wrap revelou que os executivos da empresa estão perdendo o respeito pelo empresário devido à sua condução agressiva do negócio.
💬 0 - Backrooms atinge US$212 milhões em 10 dias e redefine o sucesso da A24

Backrooms, o longa de terror dirigido pelo youtuber Kane Parsons, tornou-se oficialmente o maior sucesso de bilheteria da história da A24. Em apenas 10 dias de exibição nos cinemas, o filme arrecadou US$ 212 milhões globalmente, sendo US$ 135 milhões só na América do Norte, e se tornou a primeira produção do estúdio a…
💬 0 - Michael alcança US$ 898 milhões em bilheteria e se aproxima de recorde

Produzido pela Lionsgate e com distribuição da Universal Pictures no Brasil, Michael acaba de superar US$ 898 milhões de dólares em bilheteria ao redor do mundo. O filme, portanto, está muito próximo do recorde de Bohemian Rhapsody (US$ 911 milhões), para se tornar a maior cinebiografia de todos os tempos. Entretanto,…
💬 0