Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo

25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Cisco je izdal varnostne popravke za kritično ranljivost ničtega dne (CVE-2025-20352) v programski opremi IOS in IOS XE, ki jo napadalci aktivno izkoriščajo. Ranljivost visoke resnosti lahko oddaljenemu napadalcu omogoči izvajanje poljubne kode ali sprožitev zavrnitve storitve (DoS) v določenih okoliščinah. Cisco IOS programska oprema se nahaja na starejših modelih stikal Cisco Catalyst, integriranih storitvenih usmerjevalnikih in majhnih podjetniških usmerjevalnikih. Varnostni strokovnjaki svetujejo uporabnikom, da čim prej namestijo posodobitve.

Izvorni članki

Patch now: Attacker finds another zero day in Cisco firewall software
Patch now: Attacker finds another zero day in C...
csoonline.com | 25. 9. 2025 21:15
Cybersecurity centre warns of ‘sophisticated’ t...
halifax.citynews.ca | 25. 9. 2025 19:47
Cisco admins urged to patch IOS, IOS XE devices
Cisco admins urged to patch IOS, IOS XE devices
csoonline.com | 25. 9. 2025 19:00
Urgent: Cisco ASA Zero-Day Duo Under Attack; CISA Triggers Emergency Mitigation Directive
Urgent: Cisco ASA Zero-Day Duo Under Attack; CI...
thehackernews.com | 25. 9. 2025 18:17
Cisco warns of ASA firewall zero-days exploited...
bleepingcomputer.com | 25. 9. 2025 16:49
CVE-2025-20352 Vulnerability: A Critical Zero-D...
socprime.com | 25. 9. 2025 11:39
Cisco fixes IOS/IOS XE zero-day exploited by at...
helpnetsecurity.com | 25. 9. 2025 10:41
Cisco Warns of Actively Exploited SNMP Vulnerability Allowing RCE or DoS in IOS Software
Cisco Warns of Actively Exploited SNMP Vulnerab...
thehackernews.com | 25. 9. 2025 6:30

Podobni članki

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

6. nov 17:07

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka
obramba tehnologija
Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka

13. avg 18:59

Odkrite so bile kritične varnostne ranljivosti v sistemih FortiSIEM in Windows Kerberos, pri čemer je izkoriščanje ene od njih že aktivno. Fortinet opozarja uporabnike na ranljivost v FortiSIEM (CVE-2025-25256) s CVSS oceno 9.8, za katero obstaja koda za izkoriščanje v divjini. Microsoft pa je izdal varnostne posodobitve za rešitev več kot 100 varnostnih ranljivosti, vključno z ranljivostjo relativnega prehajanja poti v Windows Kerberos (CVE-2025-53779), ki omogoča napadalcu z ustreznimi pooblastili, da pridobi višje privilegije v omrežju. Microsoft je izdal popravek za kritično ranljivost ničtega dne v strežnikih Windows, ki uporabljajo sistem avtentikacije Kerberos, ki je bila prvič razkrita maja.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Cisco s Splunkom uvaja agentno umetno inteligenco za varnost in opazovanje
tehnologija obramba
Cisco s Splunkom uvaja agentno umetno inteligenco za varnost in opazovanje

9. sep 18:10

Cisco Systems je predstavil nove izdaje Splunk podatkovne platforme, ki uporabljajo agentno umetno inteligenco za izboljšanje varnostnih operacij in opazovanja digitalne infrastrukture. Novosti vključujejo Splunk Enterprise Security Essentials Edition in Premier Edition, ki poenotita varnostne poteke dela pri odkrivanju groženj, preiskavah in odzivanju. Cisco je predstavil tudi Cisco Data Fabric za poenotenje varnosti, nadzora in upravljanja strojnih podatkov.

Entitete in sentiment

Entiteta Sentiment
Cisco Negativno
CVE-2025-20352 zelo negativno
IOS Negativno
IOS XE Negativno
CISA nevtralno
Cisco Systems zelo negativno
Kanadsko kibernetsko središče nevtralno
Združene države Amerike nevtralno
Združeno kraljestvo nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav večina slovenskih uporabnikov ne uporablja neposredno programske opreme Cisco IOS/IOS XE, lahko ranljivost vpliva na varnost omrežij in infrastrukture, ki jo uporabljajo podjetja in organizacije v Sloveniji.