|
9 failles Cisco montrées du doigt par des hackers |
|
Écrit par labo-cisco
|
|
01-04-2004 |
|
Un groupe de hackers italiens propose les codes sources d’un programme appelé Cisco Global Exploiter
Un groupe de hackers italiens propose les codes sources d’un programme appelé Cisco Global Exploiter signé sous le pseudonyme des BlackAngels. Ce logiciel exploite neuf failles de sécurité sur les commutateurs (switch) Catalyst et sur les produits qui utilisent le système IOS (Internetwork Operating System) de Cisco.
Un simple menu donne accès à ces « trous de sécurité ». Par exemple, « Cisco Catalyst 3500 XL Remote Arbitrary Command Vulnerability » ou « Cisco 677/678 Telnet Buffer Overflow Vulnerability » permettent de craquer la protection des solutions Cisco par une attaque en déni de services ou d’affecter le système en exécutant un programme sans qu’il soit nécessaire de laisser un nom et un mot de passe…
Cisco mets ses clients en garde contre l’utilisation d’un tel logiciel et rappelle que ces failles ont été corrigées par des patchs disponibles sur leur site internet.
|
|
Dernière mise à jour : ( 01-04-2004 )
|