Vulnerabilidade 0-day em switches Cisco

Uma vulnerabilidade no serviço SNMP dos switches Cisco Industrial Ethernet 3000 rodando o IOS 12.2(52)SE ou 12.2(52)SE1 permite que um atacante tome controle do dispositivo. O protocolo SNMP não é ativado por padrão. A correção por parte da Cisco está agendada para agosto, até lá sugere-se desativar o SNMP nos switches deste modelo.

Fonte: US-CERT Vulnerability Note VU#732671

Foto: Cisco 6500 por dmitrybarsky, CC-BY.