Sécurité · 3 MIN DE LECTURE

Vulnérabilités Cisco : risques d’exécution de code, de déni de service et d’injection SQL

CERT-FR a signalé plusieurs vulnérabilités affectant les produits Cisco, avec des impacts potentiels, y compris l'exécution de code arbitraire à distance, le déni de service à distance et l'injection SQL. Les équipes du réseau devraient identifier l'infrastructure touchée, vérifier l'exposition et la correction des documents grâce à des processus de mise à jour et de conformité contrôlés.

Vulnérabilités Cisco : risques d’exécution de code, de déni de service et d’injection SQL

Le CERT-FR a publié un avis couvrant plusieurs vulnérabilités dans les produits Cisco. Selon l’avis, certaines des vulnérabilités pourraient permettre l’exécution arbitraire de code à distance, le déni de service à distance ou l’injection SQL, ce qui rend l’identification précise des actifs et le suivi de la remédiation essentiels.


Ce que signifie l’alerte

Les vulnérabilités signalées présentent des risques de sécurité et de disponibilité différents plutôt qu'un mode de défaillance uniforme. L'exécution de code à distance peut permettre à un attaquant d'exécuter du code non autorisé, le déni de service peut perturber l'accès aux systèmes affectés et l'injection SQL peut interférer avec les fonctions sauvegardées dans la base de données.

Les équipes du réseau devraient consulter l'avis du CERT-FR et les renseignements sur les fournisseurs liés pour déterminer quels produits et logiciels sont touchés.


Priorités pour les équipes du réseau

Une réponse structurée devrait connecter l'avis au domaine Cisco actuel de l'organisation plutôt que de traiter chaque appareil comme également exposé.

  • Identifiez les produits et logiciels Cisco dans l'inventaire réseau.

  • Comparez les actifs déployés avec les informations sur les produits concernés dans le conseil.

  • Prioriser les systèmes connectés, accessibles à l'extérieur et critiques sur le plan opérationnel.

  • Appliquer la remédiation validée du fournisseur grâce à un processus de changement approuvé.

  • Conservez les configurations avant les modifications et vérifiez l'état du service par la suite.

  • Enregistrer les actifs affectés, l'état de restauration et les preuves à l'appui pour les audits.


Pourquoi suivre l’exposition aux risques

La publication d'un avis ne révèle pas si une organisation spécifique est exposée. Cela nécessite des données actuelles sur les actifs, une visibilité sur les versions logicielles et un enregistrement clair des systèmes qui ont été évalués, assainis ou acceptés comme exceptions.

Les équipements non pris en charge ou en fin de support nécessitent également une attention particulière. Si les mesures correctives appropriées ne sont pas disponibles, les équipes peuvent avoir besoin de contrôles compensatoires, d'isolement ou d'un remplacement planifié plutôt que de laisser le risque sans papiers.


L’apport de ConnectMyAssets

ConnectMyAssets fournit un flux de travail sur site indépendant des fournisseurs pour la cartographie des avis à l'infrastructure réseau gérée tout en conservant les données opérationnelles sur site.

  • Dynamic CMDB découvre automatiquement les ressources Cisco et utilise les données LLDP pour afficher leur topologie et leurs relations réseau.

  • CVE Tracking associe l'exposition aux vulnérabilités à des actifs individuels, aidant les équipes à distinguer les appareils potentiellement affectés de l'ensemble de l'actif.

  • Le suivi de fin de vie / de fin de support met en évidence les équipements qui peuvent nécessiter des contrôles de remplacement ou de compensation.

  • Les versions de sauvegarde et d'historique sont configurées avec la vérification SHA256 et offrent une restauration en un clic avant et après les modifications de correction.

  • Automation & ZTP prend en charge le déploiement de masse contrôlé après qu'une remédiation a été testée et approuvée.

  • Compliance Engine enregistre la posture de correction par notation pondérée pour les frameworks NIS2, ISO 27001, PCI-DSS, CISA et NIST.

Source: CERT-FR

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article