Publicidade

Cisco corrige falha de segurança séria explorada por hackers chineses

Por  • Editado por Jones Oliveira | 

Compartilhe:
Reprodução/Cisco
Reprodução/Cisco

Uma vulnerabilidade considerada crítica em alguns roteadores Cisco foi consertada após ser explorada em ataques de hackers chineses por semanas. Em meados de dezembro de 2025, a companhia publicou um informe sobre a falha, relacionada à execução remota de códigos no AsyncOS que afeta o Gateway de E-mail Seguro (SEG) e Gerenciador Seguro de Web e E-mail (SEWM).

A vulnerabilidade recebeu o número de monitoramento CVE-2025-20393, com score crítico (10/10). Cibercriminosos podem rodar códigos com privilégios root no sistema operacional afetado através do problema, com evidências de mecanismos de persistência instalados por hackers em aparelhos comprometidos, segundo a Cisco.

O conserto da falha de segurança

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

Após a revelação da falha, reportes de casos surgiram e apontaram os  grupos chineses UAT-9686, APT41 e UNC5174 como exploradores da vulnerabilidade, desde ao menos novembro de 2025.

Pelo menos um dos agentes maliciosos atacou instâncias do SEG e do SEMW da Cisco, usando uma backdoor persistente baseada em Python chamada Aquashell, bem como a AquaTunnel (um túnel de SSH reverso), o chisel e o AquaPurge (que limpa logs).

À época, a Cisco afirmou estar trabalhando para corrigir o problema, dando dicas para reforçar sistemas até finalizar as correções. Agora, foram removidos os mecanismos de persistência explorados e que possam ter sido instalados durante as campanhas.

A empresa recomenda fortemente que os afetados atualizem o software o mais rápido possível, e contatem o Centro de Assistência Técnica da Cisco em caso de necessidade.

A falha foi explorada por ao menos cinco semanas e considerada crítica, mas a companhia não revelou quantas instâncias foram comprometidos, o número de organizações afetadas ou quaisquer informações mais detalhadas acerca das vítimas.

Leia também:

Continua após a publicidade

VÍDEO | O que você precisa saber antes de comprar um roteador

Fonte: Cisco, The Register