Cisco vient de corriger une faille de taille qui persistait dans le firmware de plusieurs de ses matériels, appelé Internetwork Operating System (IOS). La faille pouvait ici permettre à une personne de contrôler un routeur ou un switch Cisco, du matériel très répandu dans l'infrastructure de la Toile.La vulnérabilité fut révélée en juillet dernier durant la conférence Black Hat USA 2005. Michael Lynn y avait démontré comment prendre le contrôle d'un routeur Cisco en exploitant cette faille critique de sa partie logicielle. Au coeur de l'infrastructure d'Internet, les attaques possibles étaient alors très périlleuses : elles auraient notamment pu menacer directement le Web, en faisant tomber des parties entières de la Toile.
Après avoir tout de même soigneusement entamé un procès contre Lynn pour avoir dévoilé la faille en public, Cisco s'est donc concentré sur le problème pour le corriger. Le logiciel touché est IOS, le système d'exploitation qui fait fonctionner beaucoup le matériel produit par la marque. La vulnérabilité permettait un « heap overflow » qui laisse les routeurs et les switchs de la marque à la merci d'un utilisateur malintentionné.
La société a tout corrigé et les utilisateurs sont invités à mettre la partie logicielle de leur matériel à jour le plus tôt possible. Dans ce document officiel, la société affirme d'avoir encore augmenté le niveau de sécurité de son IOS, qui effectue désormais plus de vérifications pour se prémunir d'attaques à venir.
Les mises à jour de toutes les différentes versions de l'IOS sont disponibles sur le site officiel de Cisco.
Source :
CNet News.com
Bruno Cormier
le 3 novembre 2005 à 10:21
(7 381
lectures)
Actualités et brèves relatives
- 17 / 10 / 2005 : Les fréquences TV analogiques en voie de recyclage
- 12 / 10 / 2005 : Le Skype Phone sans fil de Linksys testé
- 12 / 09 / 2005 : MPAA et RIAA, membres du consortium Internet2
- 08 / 09 / 2005 : Une faille logicielle chez Cisco menace le Web entier
- 24 / 08 / 2005 : Faille dans le SSL pour deux produits Cisco
- 19 / 08 / 2005 : Intel compte déployer le WiMax dans 100 villes du monde
- 18 / 08 / 2005 : iTunes sur le téléphone Nokia N91, la rumeur du moment
- 08 / 08 / 2005 : Cisco Systems aurait des vues sur le finlandais Nokia ?





