Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Cisco corrige une série de failles de sécurité
#1
<r><FLOAT float="left"><s>[float=left]</s><URL url="http://www.hostingpics.net/viewer.php?id=195659cisco.jpg"><s></s><IMG src="http://img15.hostingpics.net/thumbs/mini_195659cisco.jpg"><s>[img]</s><LINK_TEXT text="http://img15.hostingpics.net/thumbs/min ... 9cisco.jpg">http://img15.hostingpics.net/thumbs/mini_195659cisco.jpg</LINK_TEXT><e>[/img]</e></IMG><e></e></URL><e>[/float]</e></FLOAT>La vulnérabilité identifiée sur le pare-feu de sécurité pour réseau sans fil RV220W de Cisco serait liée à une validation insuffisante des requêtes HTTP envoyées à l'interface de gestion web du pare-feu. Elle pourrait permettre à des attaquants distants non authentifiés d’envoyer des requêtes HTTP avec du code SQL dans leurs en-têtes. <B><s></s>Les attaquants pourraient ainsi contourner l'authentification sur les périphériques ciblés et gagner des privilèges d’administration<e></e></B>. La <B><s></s>version 1.0.7.2<e></e></B> du firmware des appareils RV220W<B><s></s> corrige cette vulnérabilité<e></e></B>. Mais il est possible d’appliquer certaines solutions alternatives manuelles, comme <U><s></s>désactiver la gestion à distance ou limiter la plage d’adresses IP à des adresses spécifiques.<br/>
<e>
</e></U><br/>
L’équipementier a également <B><s></s>corrigé des vulnérabilités <e></e></B>de déni de service de <B><s></s>gravité forte et moyenne<e></e></B>, dans les appliances et les modules Cisco Wide Area Application Service (WAAS), dans les commutateurs de la série Cisco Small Business 500 et le commutateur géré SG300.<U><s></s> Une vulnérabilité cross-site scripting a également été corrigée dans l'interface de gestion web <e></e></U>de Cisco Unity Connection. Enfin, l’équipementier a importé des patches dans le démon Network Time Protocol (ntpd) pour <U><s></s>réparer 12 vulnérabilités corrigées <e></e></U>le 19 janvier par la Network Time Foundation. Ces failles dans le protocole de synchronisation des horloges d’Internet peuvent être exploitées par des attaquants pour modifier l’heure sur les appareils ou pour faire planter le processus ntpd. Un bon réglage de l’heure du système est très important pour certaines opérations, notamment pour les opérations de sécurité sensibles.<br/>
<br/>
Plus de <U><s></s>70 produits Cisco seraient concernés par les failles<e></e></U> de Network Time Protocol (NTP), essentiellement des produits de collaboration et de médias sociaux, des produits réseau et sécurité, des appareils de routage et de commutation, des produits d’informatique unifiée et de communication, de streaming et de transcodage, des appareils WiFi et de services hébergés. Cisco a livré des mises à jour de firmware pour certains d’entre eux. Une liste des produits concernés et des correctifs disponibles a été publiée. Certains correctifs seront probablement mis à jour, au fur et à mesure de la livraison de nouveaux patchs.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 331 11-02-2025, 08:36
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 285 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 754 06-01-2025, 14:48
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 450 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 322 13-12-2024, 07:31
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 447 18-10-2024, 09:49
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 336 07-10-2024, 14:48
Dernier message: EnZ0
  Mise à jour Critique pour Cisco Unity Connection Pauxarol 0 280 16-01-2024, 15:39
Dernier message: Pauxarol
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 266 04-12-2023, 07:52
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)