Android

Mises à jour de sécurité Cisco Bogues de routeur Squash

How to Upgrade Linksys Firmware Without Errors

How to Upgrade Linksys Firmware Without Errors
Anonim

le logiciel IOS (Internetwork Operating System) utilisé pour alimenter ses routeurs.

Les patchs ont été publiés mercredi, le jour où Cisco avait programmé deux fois par an ses mises à jour IOS. Aucun de ces bugs n'a été divulgué publiquement avant les mises à jour de mercredi, mais certains d'entre eux ont été signalés à Cisco par des sources extérieures.

La plupart des bugs pourraient être exploités par des pirates pour perturber le service.

[En savoir plus: Les meilleures boîtes NAS pour le streaming multimédia et la sauvegarde]

Par exemple, Cisco a corrigé deux bogues dans son logiciel SSLVPN (Secure Sockets Layer Virtual Private Network) qui pourrait être utilisé pour planter l'appareil. Les attaquants pourraient exploiter l'un de ces bogues en envoyant un paquet HTTPS spécialement conçu au routeur. Toutefois, le bogue n'affecte pas les utilisateurs de l'appliance ASA 5500 ou du logiciel Cisco IOS XR ou XE.

SSLVPN permet aux utilisateurs extérieurs au pare-feu d'accéder au réseau de leur entreprise via un navigateur Web, au lieu d'installer un logiciel VPN spécial leur PC.

Un autre bug sérieux affecte ceux qui ont activé le protocole SCP (Secure Copy Protocol), utilisé pour autoriser les transferts de fichiers sur le réseau. En raison de ce bogue, un utilisateur authentifié sur le périphérique pourrait "transférer des fichiers vers et à partir d'un périphérique Cisco IOS configuré pour être un serveur SCP, indépendamment de ce que les utilisateurs sont autorisés à faire", a indiqué Cisco dans son avis. Cela pourrait permettre à un utilisateur de jouer avec les fichiers de configuration du routeur ou jeter un coup d'œil aux mots de passe, a déclaré Cisco. Ce bug a été rapporté à Cisco par Kevin Graham, dit la compagnie.

Plus de détails sur les mises à jour peuvent être trouvés ici

Le prochain jeu de correctifs IOS de Cisco est attendu le 23 septembre.