Η Cisco αποκάλυψε μια ευπάθεια zero-day (CVE-2025-20352) στα ευρέως χρησιμοποιούμενα IOS και IOS XE, επιβεβαιώνοντας ότι το κενό ασφαλείας χρησιμοποιείται ενεργά στο διαδίκτυο.

Η ευπάθεια αυτή εντοπίζεται στο υποσύστημα Simple Network Management Protocol (SNMP) και μπορεί να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να επιτύχει εκτέλεση κώδικα (RCE) ή να προκαλέσει μια κατάσταση denial-of-service (DoS) σε ευάλωτες συσκευές.
Η ευπάθεια εντοπίστηκε κατά τη διάρκεια έρευνας για ένα Cisco Technical Assistance Center (TAC) support case. Έχει να κάνει με ένα stack overflow condition (CWE-121) εντός του υποσυστήματος SNMP τόσο στο λογισμικό Cisco IOS όσο και στο IOS XE. Ένας επιτιθέμενος μπορεί να ενεργοποιήσει αυτή την ευπάθεια στέλνοντας ένα ειδικά διαμορφωμένο πακέτο SNMP (μέσω ενός δικτύου IPv4 ή IPv6) σε μια επηρεαζόμενη συσκευή.
Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθεια στις κάμερες Hikvision
Cisco: Ποσό σοβαρή είναι η ευπάθεια;
Η συμβουλευτική ανακοίνωση, που δημοσιεύθηκε στις 24 Σεπτεμβρίου 2025, επιβεβαιώνει ότι όλες οι εκδόσεις του SNMP (v1, v2c και v3) είναι ευάλωτες. Η σοβαρότητα της εκμετάλλευσης εξαρτάται από το επίπεδο προνομίων του επιτιθέμενου:
- Ένας απομακρυσμένος επιτιθέμενος με χαμηλά προνόμια, αλλά πιστοποιημένος, μπορεί να προκαλέσει την επανεκκίνηση της επηρεαζόμενης συσκευής, οδηγώντας σε κατάσταση DoS. Αυτό απαιτεί πρόσβαση σε ένα SNMPv2c read-only community string ή σε έγκυρα SNMPv3 user credentials.
- Ένας επιτιθέμενος με υψηλά προνόμια και διαπιστευτήρια διαχειριστή ή privilege 15 μπορεί να εκτελέσει αυθαίρετο κώδικα ως χρήστης root σε συσκευές που τρέχουν το IOS XE, αποκτώντας ουσιαστικά πλήρη έλεγχο του συστήματος.
Η Ομάδα Αντιμετώπισης Περιστατικών Ασφάλειας Προϊόντων της Cisco (PSIRT) έχει επιβεβαιώσει την επιτυχή εκμετάλλευση αυτής της ευπάθειας στο διαδίκτυο. Σύμφωνα με τη συμβουλευτική ανακοίνωση, οι επιτιθέμενοι εκμεταλλεύτηκαν την ευπάθεια αφού πρώτα παραβίασαν τα τοπικά διαπιστευτήρια διαχειριστή, δείχνοντας μια μεθοδολογία αλυσιδωτής επίθεσης.

Αυτό υπογραμμίζει την κρίσιμη ανάγκη για ισχυρή διαχείριση διαπιστευτηρίων παράλληλα με την εφαρμογή ενημερώσεων. Η ευπάθεια επηρεάζει ένα ευρύ φάσμα συσκευών της Cisco που τρέχουν ευάλωτες εκδόσεις του λογισμικού IOS και IOS XE όπου το SNMP είναι ενεργοποιημένο. Μερικά από τα προϊόντα που αναφέρονται είναι: Meraki MS390 και Cisco Catalyst 9300 Series Switches.
Δείτε επίσης: Κρίσιμη ευπάθεια στην πλατφόρμα DNN επιτρέπει εκτέλεση κακόβουλων σεναρίων
Οποιαδήποτε συσκευή με ενεργοποιημένο το SNMP θεωρείται ευάλωτη εκτός αν υπάρχουν συγκεκριμένες διαμορφώσεις για τον αποκλεισμό του κακόβουλου traffic. Οι διαχειριστές μπορούν να χρησιμοποιήσουν εντολές show running-config για να καθορίσουν αν το SNMP είναι ενεργό στα συστήματά τους.
Η Cisco έχει κυκλοφορήσει ενημερώσεις λογισμικού για την επιδιόρθωση αυτής της ευπάθειας και συνιστά έντονα σε όλους τους πελάτες να αναβαθμίσουν σε μια διορθωμένη έκδοση για πλήρη αποκατάσταση του προβλήματος. Η συμβουλευτική ανακοίνωση διευκρινίζει ότι δεν υπάρχουν άλλες διαθέσιμες λύσεις. Ωστόσο, για οργανισμούς που δεν μπορούν να εφαρμόσουν άμεσα τις ενημερώσεις, προτείνεται να διαμορφώσουν ένα SNMP view για να εξαιρέσουν τα επηρεαζόμενα object IDs (OIDs), αποτρέποντας την ενεργοποίηση της ευάλωτης διαδρομής κώδικα.
Η Cisco προειδοποιεί ότι αυτό το μέτρο μπορεί να διαταράξει τις λειτουργίες διαχείρισης δικτύου, όπως τα device discovery και hardware inventory monitoring. Ως γενικό μέτρο ασφαλείας, η Cisco συμβουλεύει επίσης τον περιορισμό της πρόσβασης στο SNMP μόνο σε αξιόπιστους χρήστες.
Δείτε επίσης: Κρίσιμα σφάλματα στο Wondershare RepairIt διαρρέουν δεδομένα χρηστών
Οι hackers δεν σταματούν ποτέ να βρίσκουν κενά ασφαλείας
Η αποκάλυψη της ευπάθειας CVE-2025-20352 από τη Cisco φέρνει ξανά στο προσκήνιο τον κίνδυνο που αντιμετωπίζουν τα δικτυακά περιβάλλοντα όταν θεμελιώδη πρωτόκολλα, όπως το SNMP, γίνονται στόχος επιθέσεων. Το ζήτημα δεν περιορίζεται μόνο στην τεχνική του διάσταση, αλλά επηρεάζει την επιχειρησιακή συνέχεια οργανισμών που βασίζονται σε Cisco υποδομές για κρίσιμες λειτουργίες.

Το ανησυχητικό στοιχείο είναι ότι η εκμετάλλευση ήδη καταγράφεται «στο πεδίο», κάτι που επιβεβαιώνει ότι οι επιτιθέμενοι δεν χρειάζονται απλώς θεωρητικές γνώσεις, αλλά αξιοποιούν το κενό σε πραγματικά σενάρια. Το γεγονός πως απαιτούνται έγκυρα διαπιστευτήρια δείχνει ότι η αλυσίδα επίθεσης ξεκινά από αδύναμη διαχείριση ταυτοτήτων, ενισχύοντας τη σημασία των πολιτικών zero trust.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η κυκλοφορία διορθωμένων εκδόσεων από τη Cisco ήταν άμεση, ωστόσο για οργανισμούς με εκτεταμένα δίκτυα, η άμεση αναβάθμιση συχνά δεν είναι ρεαλιστική. Σε αυτές τις περιπτώσεις, τα προτεινόμενα μέτρα μετριασμού αποτελούν προσωρινή λύση με επιχειρησιακό κόστος. Η σύσταση είναι ξεκάθαρη: οι διαχειριστές δεν πρέπει να περιοριστούν σε patches, αλλά να επαναξιολογήσουν συνολικά τα δικαιώματα και την έκθεση των SNMP υπηρεσιών.
