image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il disastro dell'IA a Sanremo è peggio di quello che sembra Il disastro dell'IA a Sanremo è peggio di quello che sembra...
Immagine di Windows 11 si aggiorna e stavolta è una buona notizia: le novità Windows 11 si aggiorna e stavolta è una buona notizia: le n...

Cisco corregge una pericolosa vulnerabilità zero-day

Cisco ha risolto una vulnerabilità zero-day ad alta gravità in IOS e IOS XE Software, attualmente sfruttata in attacchi reali contro i sistemi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/09/2025 alle 14:48

La notizia in un minuto

  • Una vulnerabilità critica CVE-2025-20352 nei sistemi Cisco IOS e IOS XE è già sotto attacco attivo da parte di cybercriminali, colpendo milioni di dispositivi di rete aziendali e governativi
  • La falla sfrutta il protocollo SNMP attraverso un stack overflow e può causare sia denial of service che controllo totale del dispositivo con privilegi elevati
  • Cisco conferma attacchi reali in corso e raccomanda aggiornamenti immediati del software, non esistendo workaround efficaci per proteggere i sistemi vulnerabili

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il mondo della cybersecurity è stato scosso da una scoperta allarmante: una vulnerabilità critica nei sistemi operativi di rete più diffusi al mondo è già sotto attacco da parte di cybercriminali. La falla, denominata CVE-2025-20352, colpisce i software Cisco IOS e IOS XE, utilizzati in milioni di dispositivi di rete aziendali e governativi in tutto il globo. La gravità della situazione è amplificata dal fatto che gli hacker stanno già sfruttando attivamente questa debolezza per compromettere infrastrutture critiche.

Un protocollo di rete sotto attacco

Al centro di questa emergenza di sicurezza si trova il protocollo SNMP (Simple Network Management Protocol), uno strumento fondamentale per la gestione e il monitoraggio dei dispositivi di rete. La vulnerabilità risiede proprio nel sottosistema SNMP dei software Cisco, creando una situazione paradossale in cui lo stesso meccanismo progettato per garantire il controllo e la sicurezza della rete diventa il punto di accesso preferito dagli attaccanti.

Il difetto tecnico alla base del problema è uno stack overflow, una condizione che si verifica quando un programma tenta di utilizzare più memoria di quella disponibile nello stack. Questa anomalia può essere innescata attraverso pacchetti SNMP appositamente modificati, inviati sia tramite reti IPv4 che IPv6.

Due livelli di minaccia, un unico rischio

La peculiarità di questa vulnerabilità risiede nella sua natura "a doppio taglio". Gli attaccanti possono sfruttarla in due modalità distinte, a seconda del livello di accesso di cui dispongono. Nel primo scenario, un criminale informatico con privilegi limitati può provocare una condizione di denial of service (DoS), paralizzando completamente il dispositivo target e interrompendo i servizi di rete essenziali.

Tutti i dispositivi con SNMP abilitato risultano vulnerabili

La seconda modalità di attacco rappresenta invece il vero incubo per gli amministratori di sistema. Un attaccante con privilegi elevati può ottenere l'esecuzione di codice come utente root sui sistemi IOS XE, acquisendo così il controllo totale del dispositivo. Per raggiungere questo obiettivo, il criminale deve possedere credenziali amministrative di livello 15 e la stringa di comunità SNMP appropriata.

L'allarme di Cisco: attacchi già in corso

Il team di risposta agli incidenti di sicurezza di Cisco (PSIRT) ha confermato ufficialmente che la vulnerabilità è già stata sfruttata con successo in attacchi reali. Secondo le informazioni fornite dall'azienda, i cybercriminali hanno dimostrato di essere in grado di compromettere le credenziali di amministratore locale, utilizzando poi questa falla per espandere il loro controllo sui sistemi target.

La tempistica di questa scoperta è particolarmente critica, considerando che settembre è tradizionalmente un periodo di alta attività per i team di sicurezza informatica, con molte organizzazioni che implementano nuove policy di sicurezza dopo la pausa estiva. La mancanza di workaround disponibili rende la situazione ancora più preoccupante per gli amministratori di rete.

Strategie di difesa e raccomandazioni

Di fronte a questa minaccia immediata, Cisco ha adottato una posizione chiara e diretta: non esistono soluzioni alternative efficaci. L'azienda californiana raccomanda categoricamente l'aggiornamento immediato a una versione corretta del software per eliminare completamente il rischio. Come misura temporanea, suggerisce di limitare l'accesso SNMP esclusivamente agli utenti considerati affidabili.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

#2
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#3
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#4
Come smascherare i volti creati dall'IA
3

Scienze

Come smascherare i volti creati dall'IA

#5
Gli effetti inattesi dei vaccini benefici per la salute
2

Scienze

Gli effetti inattesi dei vaccini benefici per la salute

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Di Marco Pedrani
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

Di Marco Pedrani
Micron porta le GDDR7 a 36 Gbps per le future GPU
2

Hardware

Micron porta le GDDR7 a 36 Gbps per le future GPU

Di Antonello Buzzi
NVIDIA non ha ancora venduto H200 alla Cina

Hardware

NVIDIA non ha ancora venduto H200 alla Cina

Di Antonello Buzzi
Trump usa l’IA del Pentagono per i prezzi dei metalli
2

Hardware

Trump usa l’IA del Pentagono per i prezzi dei metalli

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.