• Français
Accueil arrow members
28-08-2008
 
 
Le Laboratoire
forum
Menu principal
Accueil
News
Tips
Articles
Identification





Mot de passe oublié ?
Pas encore de compte ? Enregistrez-vous
Letterman Subscribe




La référence absolue sur les technologies Cisco
site de SUPINFO, l’Ecole Supérieure d’Informatique
Vulnérabilité Open Relay et systèmes AVS
Écrit par labo-cisco   
25-05-2006
Cisco Systems déplore une faille au niveau des périphérique AVS (Cisco Application Velocity System).

Dans son rapport de début de semaine, Cisco Systems annonce avoir identifié une faille au niveau des systèmes AVS (Cisco Application Velocity System) rendant le périphérique utilisable en tant que relais ouvert (open relay), et cela avec n’importe quel service reposant sur TCP: le traitement de données incorporées dans les requêtes HTTP POST en est un bon exemple. De ce fait, il est possible d'envoyer des courriers indésirables afin de masquer la vraie identité de l’expéditeur.
Cette vulnérabilité provient des paramètres définis par défaut, autrement dit insécurisés, et affecte plusieurs versions de boîtiers AVS:
AVS 3110 versions 4.0, 5.0 et antérieures.
AVS 3120 version 5.0.0 et antérieures.
Pour contrer cette vulnérabilité, Cisco conseille aux détenteurs de ces produits de migrer vers la version 5.0.1. Sources www.zone-h.fr

Dernière mise à jour : ( 25-05-2006 )
 
< Précédent   Suivant >
CLTE - Moteur de tests en ligne
Le CLTE est le moteur de tests en ligne du Laboratoire SUPINFO des Technologies Cisco.
Connectez-vous ! Création d'un compte gratuit
 
Top! Top!