Pour gérer vos consentements :
Categories: Sécurité

Cisco corrige une série de failles critiques

Le spécialiste réseau Cisco prévient ses clients professionnels de plusieurs failles de sécurité récemment découvertes et résolues.

La première affecte le serveur ACS (Access Control Server). Si elle était exploitée, cette vulnérabilité pourrait permettre à un assaillant de planter le serveur, ce qui aurait pour effet de provoquer un déni de service.

Cette faille est supposée être présente dans toutes les versions actuelles d’ACS pour Windows et de Cisco Secure ACS Solution Engine. La société a mis à disposition un correctif et conseille aux administrateurs de réseau d’appliquer la mise à jour.

Cette vulnérabilité affecte la gestion des communications du service Radius (Remote Access Dial-In User Service). Un attaquant pourrait l’exploiter par le biais d’un paquet de données d’authentification spécialement conçu pour Radius et envoyé au serveur.

Selon Cisco, pour pouvoir exploiter cette faille, l’attaquant doit connaître l’adresse IP du serveur visé, ainsi que the Radius Shared Secret (Ce champ est une chaîne de texte servant de mot de passe enre le point d’accès ).

La découverte de cette faille est à mettre au crédit des chercheurs Laurent Butti et Gabriel Campana.

Cisco a également découvert six vulnérabilités affectant son serveur de sécurité adaptatif ASA 5500 et ses dispositifs de sécurité Pix. Ces vulnérabilités comprennent cinq failles de déni de service et une faille pouvant mener à la divulgation d’informations.

La société conseille à ses utilisateurs d’appliquer les dernières mises à jour pour les deux dispositifs, afin de se protéger contre ces attaques.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago