Pour gérer vos consentements :
Categories: Logiciels

Cisco lance une alerte sur une faille de sécurité dans IOS

Selon l’agenceNetworkWorld, le système d’exploitation IOS pour « Internetworking Operator System » utilisé dans les routeurs, les points d’accès WiFI et les commutateurs de Cisco, peut être piraté par un hacker utilisant à distance la fonctionnalité FTP du système d’exploitation.

Même si cette fonctionnalité FTP (File Transfert Protocol) est désactivée par défaut, la vulnérabilité est bien réelle et dangereuse.

Le FTP de l’IOS est utilisé pour uploader des données vers les routeurs et les commutateurs à distance. Toutefois selon Cisco, des hackers peuvent exploiter cette vulnérabilité dans le serveur FTP pour accéder au système de fichiers d’un équipement utilisant l’IOS. Il peut par exemple profiter d’une telle intrusion pour modifier des fichiers ou la configuration d’un routeur…

« En utilisant cette faille, des utilisateurs non autorisés peuvent modifier la configuration d’un équipement, et la façon dont ce dernier démarre. Le fichier de démarrage contient des informations que ces pirates peuvent réutiliser pour obtenir des droits privilégiés généralement réservés aux administrateurs du réseau… »indique Cisco.

Par conséquent, le groupe offre à ses clients un patch refermant cette porte dérobée. En plus de ce correctif, Cisco conseille à ses usagers de fermer la fonctionnalité FTP de IOS. La commande à saisir pour fermer le serveur est la suivante : « no ftp-server enable ».)

Les versions 11.3, 12.0, 12.1, 12.2, 12.3 et 12.4 de IOS sont touchées par cette faille. L’IOS XR n’est pas vulnérable.

Rappelons qu’en mai 2004, 800 Mo de IOS versions 12.3 et 12.3t, avaient été illégalement copiés et publiés sur un site Web où tout un chacun aurait pu le télécharger pendant quelques jours.

Selon le New York Times, après un an d’enquête de la part des autorités américaines, il apparaît que le vol à été à l’origine de nombreuses intrusions dans certains autres systèmes informatiques comme celui de la NASA, de plusieurs organismes militaires américains et de laboratoires de recherche.

Recent Posts

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

12 heures ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

13 heures ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement de BNP Paribas utilise l'IA pour proposer des stratégies d’investissement individualisées, en…

14 heures ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

1 jour ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

1 jour ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

2 jours ago