Η Cisco ανακοίνωσε την ύπαρξη πολλαπλών ευπαθειών υψηλής σοβαρότητας στο υποσύστημα Simple Network Management Protocol (SNMP) των λογισμικών IOS, IOS XE και IOS XR. Οι ευπάθειες SNMP θα μπορούσαν να επιτρέψουν σε επαληθευμένους, απομακρυσμένους εισβολείς να πραγματοποιήσουν επιθέσεις DoS στις επηρεαζόμενες συσκευές.
Δείτε επίσης: Ευπάθεια στο Facebook Messenger του iOS επιτρέπει επίθεση DoS μέσω emoji

Τα ευάλωτα σημεία εντοπίζονται ως CVE-2025-20169, CVE-2025-20170 και CVE-2025-20171, με βασική βαθμολογία 7,7 στο Common Vulnerability Scoring System (CVSS), γεγονός που υποδεικνύει υψηλό επίπεδο κινδύνου.
Οι ευπάθειες CVE-2025-20169, CVE-2025-20170 και CVE-2025-20171, που εντοπίζονται στο υποσύστημα SNMP του λογισμικού Cisco IOS και Cisco IOS XE, μπορεί να επιτρέψουν σε έναν εξουσιοδοτημένο απομακρυσμένο εισβολέα να πραγματοποιήσει επιθέσεις DoS (Denial of Service) σε ευπαθείς συσκευές.
Τα συγκεκριμένα κενά ασφάλειας προκύπτουν από ανεπαρκή διαχείριση σφαλμάτων κατά την επεξεργασία αιτημάτων SNMP. Ένας εισβολέας μπορεί να αξιοποιήσει αυτή την ευπάθεια, υποβάλλοντας ένα κακόβουλα διαμορφωμένο αίτημα SNMP σε μια ευπαθή συσκευή.
Δείτε ακόμα: Ευπάθεια στο Apache Tomcat επιτρέπει επιθέσεις Dos
Αυτά τα ζητήματα επηρεάζουν όλες τις εκδόσεις του SNMP—v1, v2c και v3. Για να αξιοποιήσουν αυτά τα ελαττώματα, οι εισβολείς πρέπει να έχουν έγκυρες πληροφορίες πρόσβασης. Συγκεκριμένα, για το SNMP v2c και παλαιότερες εκδόσεις, απαιτούνται έγκυρες συμβολοσειρές κοινότητας με δικαιώματα ανάγνωσης-εγγραφής ή μόνο ανάγνωσης. Στην περίπτωση του SNMP v3, οι εισβολείς χρειάζονται έγκυρα διαπιστευτήρια χρήστη για να αποκτήσουν πρόσβαση.

Η Cisco πιστώνει τον ερευνητή ασφάλειας «leg00m», που συνεργάζεται με την Trend Micro Zero Day Initiative, για τον εντοπισμό και την αναφορά αυτών των κρίσιμων ζητημάτων.
Οι συσκευές που εκτελούν μια ευάλωτη έκδοση του λογισμικού Cisco IOS, του λογισμικού IOS XE ή του λογισμικού IOS XR με ενεργοποιημένη τη δυνατότητα SNMP βρίσκονται σε κίνδυνο για επιθέσεις DoS, από τις ευπάθειες.
Η Cisco έχει δηλώσει ότι δεν υπάρχουν λύσεις για αυτά τα τρωτά σημεία, αλλά έχει προτείνει μετριασμούς:
- Περιορίστε την πρόσβαση SNMP μόνο σε αξιόπιστες συσκευές.
- Απενεργοποιήστε τα ευάλωτα αναγνωριστικά αντικειμένων (OID) όπου είναι δυνατόν.
Η Cisco εργάζεται ενεργά για ενημερώσεις λογισμικού για την αντιμετώπιση αυτών των ελαττωμάτων.
Δείτε επίσης: Ενημερώσεις BIND διορθώνουν τέσσερα σοβαρά σφάλματα DoS
Μια επίθεση άρνησης υπηρεσίας (DoS) είναι μια κακόβουλη προσπάθεια διακοπής της κανονικής λειτουργίας ενός στοχευμένου διακομιστή, υπηρεσίας ή δικτύου κατακλύζοντάς τον από μια πλημμύρα κίνησης στο Διαδίκτυο. Ο κύριος στόχος μιας επίθεσης DoS είναι να καταστήσει ένα σύστημα άχρηστο, αρνούμενος την πρόσβαση σε νόμιμους χρήστες. Αυτές οι επιθέσεις συνήθως εκμεταλλεύονται τρωτά σημεία ή επιβαρύνουν τα συστήματα με υπερβολικά αιτήματα, εξαντλώντας τους πόρους τους και προκαλώντας διακοπές λειτουργίας. Τα μέτρα κυβερνοασφάλειας, όπως τα τείχη προστασίας, τα συστήματα εξισορρόπησης φορτίου και τα συστήματα ανίχνευσης εισβολής είναι απαραίτητα για τον μετριασμό των κινδύνων και των επιπτώσεων τέτοιων επιθέσεων.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
