• Français
04-12-2008
 
 
Le Laboratoire
forum
Menu principal
Accueil
News
Tips
Articles
Letterman Subscribe




Vulnérabilité CISCO VPN Client
Écrit par labo-cisco   
29-05-2006
Cette semaine une vulnérabilité a été découverte dans Cisco VPN Client.

Cette faille au sein du logiciel vise particulièrement les utilisateurs Windows car elle offrirait la possibilité à des individus espiègles d’obtenir bon nombre de permissions sur des systèmes vulnérables.
La vulnérabilité en question provient d’une erreur non spécifiée au sein du GUI, appelée VPN Client Dialer ; ce qui reste exploitable et favorable pour l’exécution de commandes arbitraires à l’aide des permissions SYSTEM.
Cisco informe annonce également aux utilisateurs que les versions Windows du client concernées qui sont les suivantes :

  • version 2.x
  • version 3.x
  • version 4.x
  • version 4.6.x et 4.7.x (sauf 4.7.00.0533)
  • version 4.8.00.x

Comme réponse à cette menace, l’équipementier conseille d’effectuer une mise à jour vers la version 4.8.01.0300.

Source :Cisco Security Advisory
Dernière mise à jour : ( 29-05-2006 )
 
< Précédent   Suivant >
CLTE - Moteur de tests en ligne
Le CLTE est le moteur de tests en ligne du Laboratoire SUPINFO des Technologies Cisco.
Connectez-vous ! Création d'un compte gratuit
 
Top! Top!