Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
CISCO [MAJ]
#1
 
Vulnérabilité chez Cisco
- Une mise à jour est déja disponible
Cisco a découvert une vulnérabilité dans le conteneur de service virtuel Cisco REST API de IOS XE elle pourrait permettre aux attaquants distantS non authentifié de contourner l'authentification et récupérer le token-id d'un utilisateur authentifié.

L'attaquant devrait soumettre des requêtes HTTP (malveillantes) à l'appareil ciblé.

Cela serait dû à une vérification incorrecte qui est gérée par la zone de code de l'API REST.

API REST n'est pas activée par défaut et doit être installée puis activée séparément sur les périphériques IOS XE.

Actuellement cette vulnérabilité a un score de 10/10 dans le seuil critique.

Cicso a rapporté une liste de matérielle qui serait sujet à ce problème : 
  • Les routeurs à services intégrés Cisco 4000 SISR (Series Integrated Services Routers)
  • Les routeurs de services d'agrégation ASR 1000 SASR (Series Aggregation Services Routeurs)
  • Les routeurs Cloud Services Routeur 1000V Series
  • Ainsi que les routeurs virtuels à services intégrés ISVR (Integrated Services Virtual Routeur)
"Cookie : Anciennement petit gâteau sucré, qu’on acceptait avec plaisir. Aujourd’hui : petit fichier informatique drôlement salé, qu’il faut refuser avec véhémence."
 

L Fayard
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mise à jour Critique pour Cisco Unity Connection Pauxarol 0 282 16-01-2024, 15:39
Dernier message: Pauxarol
  Cascade de mises à jour sécurité pour Cisco IOS et IOS XE Sora 0 524 29-09-2020, 08:27
Dernier message: Sora
  L'extension WebEx de Cisco nuit à votre ordinateur FrozenH4des 0 581 25-01-2017, 07:42
Dernier message: FrozenH4des
  Cisco corrige une série de failles de sécurité Nico31 0 560 03-02-2016, 07:35
Dernier message: Nico31

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)