VMworld 2017 Europe - Session générale - 1re journée
Les correctifs ont été publiés mercredi, date que Cisco avait précédemment réservée à la dernière version de ses correctifs IOS semestriels. Cisco a également publié 12 avis de sécurité décrivant les bogues, notant que beaucoup de ces vulnérabilités pourraient être exploitées par des pirates pour faire planter un périphérique IOS
Un des bogues, une faille dans le protocole SNMP (Simple Network Management Protocol) pourrait être exploitée un attaquant pour prendre le contrôle du routeur. Toutefois, seuls les périphériques de la série Cisco uBR10012 spécialement configurés, utilisés par les entreprises de télécommunications pour connecter les clients haut débit à Internet sont concernés par la faille,
estime que les utilisateurs de ces appareils qui ont configuré leurs routeurs pour la redondance des cartes de ligne doivent appliquer les correctifs dès que possible.
Cisco n'a pas connaissance d'attaques ou de divulgations publiques antérieures basées sur cette faille.
D'autres bogues corrigés affectent le logiciel de multidiffusion, de traitement SSL et de protocole d'initiation de session de Cisco. Une liste complète des bulletins de sécurité de mercredi peut être trouvée ici.