Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo

25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Cisco je izdal varnostne popravke za kritično ranljivost ničtega dne (CVE-2025-20352) v programski opremi IOS in IOS XE, ki jo napadalci aktivno izkoriščajo. Ranljivost visoke resnosti lahko oddaljenemu napadalcu omogoči izvajanje poljubne kode ali sprožitev zavrnitve storitve (DoS) v določenih okoliščinah. Cisco IOS programska oprema se nahaja na starejših modelih stikal Cisco Catalyst, integriranih storitvenih usmerjevalnikih in majhnih podjetniških usmerjevalnikih. Varnostni strokovnjaki svetujejo uporabnikom, da čim prej namestijo posodobitve.

Izvorni članki

Patch now: Attacker finds another zero day in Cisco firewall software
Patch now: Attacker finds another zero day in C...
csoonline.com | 25. 9. 2025 21:15
Cybersecurity centre warns of ‘sophisticated’ t...
halifax.citynews.ca | 25. 9. 2025 19:47
Cisco admins urged to patch IOS, IOS XE devices
Cisco admins urged to patch IOS, IOS XE devices
csoonline.com | 25. 9. 2025 19:00
Urgent: Cisco ASA Zero-Day Duo Under Attack; CISA Triggers Emergency Mitigation Directive
Urgent: Cisco ASA Zero-Day Duo Under Attack; CI...
thehackernews.com | 25. 9. 2025 18:17
Cisco warns of ASA firewall zero-days exploited...
bleepingcomputer.com | 25. 9. 2025 16:49
CVE-2025-20352 Vulnerability: A Critical Zero-D...
socprime.com | 25. 9. 2025 11:39
Cisco fixes IOS/IOS XE zero-day exploited by at...
helpnetsecurity.com | 25. 9. 2025 10:41
Cisco Warns of Actively Exploited SNMP Vulnerability Allowing RCE or DoS in IOS Software
Cisco Warns of Actively Exploited SNMP Vulnerab...
thehackernews.com | 25. 9. 2025 6:30

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov
posel tehnologija
Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov

18. nov 20:57

Microsoft preoblikuje Windows v operacijski sistem, ki temelji na avtonomnih agentih umetne inteligence (UI) za izvajanje kompleksnih nalog. Podjetje vgrajuje infrastrukturo za agente UI neposredno v Windows 11. Writer, startup iz San Francisca, pa uvaja platformo Writer Agent, ki podjetjem omogoča avtomatizacijo poslovnih procesov brez pisanja kode. Microsoft tudi razvija sisteme za samopopravilo podatkovnih centrov s pomočjo UI, kar bo preoblikovalo vloge v IT.

Viber uvaja funkcijo AI za povzemanje povezav v klepetih
tehnologija
Viber uvaja funkcijo AI za povzemanje povezav v klepetih

14. nov 11:05

Aplikacija Viber je predstavila novo funkcijo, ki s pomočjo umetne inteligence povzema vsebino spletnih strani neposredno v pogovorih. Uporabniki si bodo tako lahko hitro ogledali glavne teme člankov ali spletnih strani, ne da bi zapustili aplikacijo.

TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco
gospodarstvo zdravstvo
TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco

18. nov 15:57

Tata Consultancy Services (TCS) je prejel petletni posel od NHS Supply Chain za posodobitev njihovih IT sistemov. TCS bo uvedel rešitve v oblaku in umetno inteligenco, s čimer bo nadomestil zastarele sisteme z moderno rešitvijo za upravljanje dobavne verige in načrtovanje virov podjetja. Cilj je pospešiti čas prihoda na trg, zagotoviti brezhibno razširljivost in izboljšati uporabniško izkušnjo.

Entitete in sentiment

Entiteta Sentiment
Cisco Negativno
CVE-2025-20352 zelo negativno
IOS Negativno
IOS XE Negativno
CISA nevtralno
Cisco Systems zelo negativno
Kanadsko kibernetsko središče nevtralno
Združene države Amerike nevtralno
Združeno kraljestvo nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav večina slovenskih uporabnikov ne uporablja neposredno programske opreme Cisco IOS/IOS XE, lahko ranljivost vpliva na varnost omrežij in infrastrukture, ki jo uporabljajo podjetja in organizacije v Sloveniji.