Operation Zero Disco explota vulnerabilidad SNMP en dispositivos Cisco

Oct 29, 2025 | Ciberseguridad

Trend Research ha identificado la operación “Zero Disco”, una campaña activa que explota la vulnerabilidad CVE-2025-20352 (CVSSv3 7.5 según proveedor) en el protocolo SNMP de Cisco para ejecutar código remoto e instalar rootkits en dispositivos 9400, 9300 y 3750G.

El ataque permite el acceso persistente mediante la creación de una contraseña universal y la inserción de hooks en el espacio de memoria IOSd, dificultando la detección y el análisis forense. Los actores emplean direcciones IP y correos falsificados, además de modificar un exploit Telnet derivado de CVE-2017-3881 (CVSSv3 9.8) para habilitar lectura y escritura en memoria.

Los rootkits implantados actúan como listeners UDP y pueden manipular registros, autenticaciones AAA y configuraciones de red. Los equipos más recientes con ASLR muestran mayor resistencia, aunque vulnerables tras intentos repetidos.

Trend Micro ha confirmado detecciones en su telemetría y provee reglas específicas para mitigar esta amenaza, recomendando la revisión forense de firmware ante sospechas de compromiso.

Leer más »

Tomado del Boletín Semanal de Ciberseguridad, 11-17 octubre
2025 © Telefónica Cyber Security & Cloud Tech S.L.U. Todos los derechos reservados

0 comentarios

Enviar un comentario

Relacionados

El 40% de dispositivos a nivel global usan aún Windows 10

El 40% de dispositivos a nivel global usan aún Windows 10

Según SecurityWeek, Windows 10 aún está instalado en más de un 40% de los dispositivos a nivel global, lo que, dado que el 14 de octubre finalizó el soporte oficial, crea una superficie de ataque de cientos de millones de equipos potencialmente expuestos a amenazas no...

Capacita a tu equipo en ciberseguridad

Capacita a tu equipo en ciberseguridad

El eslabón más débil en la ciberseguridad de una empresa no suelen ser los sistemas, sino las personas. Un clic en un correo fraudulento puede abrir la puerta a un ransomware o robo de datos. ¿Por qué capacitar a tu equipo? Un colaborador informado reconoce...