Multiples vulnérabilités dans les produits Cisco

Plusieurs vulnérabilités critiques ont été identifiées dans les produits Cisco, exposant les systèmes à des risques significatifs.

En octobre 2023, une vulnérabilité de type « zero-day » a été découverte dans le logiciel Cisco IOS XE, affectant les dispositifs avec l’interface Web activée. Cette faille permet à un attaquant distant non authentifié de créer un compte avec des privilèges élevés, offrant ainsi un contrôle total sur le système compromis. Des chercheurs ont estimé que plus de 10 000 dispositifs réseau étaient déjà compromis via cette vulnérabilité. (arstechnica.com)

Par ailleurs, une vulnérabilité dans la bibliothèque cURL et libcurl a été identifiée en octobre 2023, affectant certains produits Cisco. Cette faille pourrait permettre à un attaquant distant de provoquer une exécution de code arbitraire, compromettant ainsi la confidentialité et l’intégrité des données. (cisco.com)

En avril 2023, des acteurs malveillants ont exploité une vulnérabilité connue du protocole SNMP dans les routeurs Cisco, permettant des actions non autorisées sur les dispositifs affectés. (blogs.cisco.com)

Ces vulnérabilités soulignent l’importance cruciale de maintenir les systèmes à jour et de mettre en œuvre des mes de sécurité appropriées pour protéger les infrastructures réseau contre les menaces potentielles.

(arstechnica.com)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *