Pour gérer vos consentements :

Cisco panse les switches vulnérables aux zero days de la CIA

Début mars 2017, Wikileaks dévoilait des techniques de piratage employées par la CIA pour s’attaquer à nombre de produits d’industriels afin de pénétrer les systèmes. Techniques qui s’appuient la plupart du temps sur des failles de sécurité zero day. Parmi les victimes potentielles, figuraient plus de 300 modèles de switches Cisco affectés d’une vulnérabilité de niveau critique (CVE-2017-3881). Vulnérabilité aujourd’hui corrigée.

Dans une alerte mise à jour lundi 8 mai dernier, le constructeur met à disposition une version corrigée de ses OS réseau IOS et IOS XE qui comblent la faille en question. Celle-ci affectait le Cluster Management Protocol (CMP), qui utilise le protocole Telnet pour lancer des commandes sur un réseau interne. La vulnérabilité « pourrait permettre à un attaquant distant non authentifié de recharger un périphérique affecté ou d’exécuter un code à distance avec des privilèges élevés », rappelle Cisco dans son alerte.

Mise à jour incontournable

Le spécialiste réseau souligne qu’il « n’y a pas de solution de contournement » à cette vulnérabilité. Sauf à configurer le système pour exclure l’usage de Telnet (et s’en priver), la mise à jour est donc… incontournable.

Cisco n’avait pas été le seul acteur majeur touché par des failles exploitées par les agents de la CIA. Selon le site de Julian Assange, Microsoft, Apple et Samsung, parmi d’autres, figurent aussi dans la liste des entreprises dont les produits étaient ciblés par l’agence américaine de renseignements. Le lanceur d’alerte avait néanmoins annoncé que les documents publiés en mars (baptisés Vault 7), et issus d’un Wiki interne à la CIA, ne dévoilaient pas précisément le code pour mener des attaques. Wikileaks entendait travailler avec les acteurs de l’industrie informatique pour leur laisser le temps de corriger leurs vulnérabilités avant d’éventuelles publications plus précises sur ces techniques d’attaques. Cisco, qui avait été l’un des premiers acteurs à en alerter ses clients, ne donne aucune précision sur cette éventuelle collaboration, ni sur des attaques potentiellement en cours. Mais entend aujourd’hui mettre à l’abri ses consommateurs des exploits de la CIA.


Lire également
Wikileaks : les outils de hacking de la CIA seront « désarmés » avant publication
10 questions pour comprendre l’affaire Shadow Brokers
Cisco aurait développé un nouvel OS réseau

crédit photo © Inara Prusakova – shutterstock

Recent Posts

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

4 heures ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

9 heures ago

Broadcom : la grogne des fournisseurs et des utilisateurs converge

Les voix du CISPE et des associations d'utilisateurs s'accordent face à Broadcom et à ses…

11 heures ago

Numérique responsable : les choix de Paris 2024

Bonnes pratiques, indicateurs, prestataires... Aperçu de quelques arbitrages que le comité d'organisation de Paris 2024…

1 jour ago

Programme de transfert au Campus Cyber : point d’étape après un an

Le 31 mars 2023, le PTCC (Programme de transfert au Campus Cyber) était officiellement lancé.…

1 jour ago

Worldline fait évoluer sa gouvernance des IA génératives

Nicolas Gour, DSI du groupe Worldline, explique comment l’opérateur de paiement fait évoluer sa gouvernance…

1 jour ago