Sécurité · 2 MIN DE LECTURE

Vulnérabilités ClearPass Policy Manager : une vérification rapide s’impose

CERT-FR signale plusieurs vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager. Les impacts possibles incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant l'inventaire précis de l'infrastructure et la remédiation structurée essentiels.

Vulnérabilités ClearPass Policy Manager : une vérification rapide s’impose

Le CERT-FR a publié un avis couvrant plusieurs vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager. Selon l'avis, certains pourraient permettre l'exécution arbitraire de code à distance, l'escalade de privilèges ou le déni de service à distance. Les organisations utilisant ClearPass devraient identifier les systèmes exposés ou affectés et prioriser les mesures correctives en fonction des directives du fournisseur et du CERT-FR.


Pourquoi ces vulnérabilités sont importantes

ClearPass Policy Manager prend en charge le contrôle d'accès réseau, de sorte qu'un problème de sécurité qui l'affecte peut avoir des conséquences au-delà d'un seul serveur. Les impacts identifiés par le CERT-FR comprennent :

  • Exécution à distance de code arbitraire

  • Escalade des privilèges

  • déni de service à distance

Ces résultats pourraient avoir une incidence sur la confidentialité, l'intégrité ou la disponibilité de l'infrastructure d'accès au réseau. Les équipes devraient examiner l'avis et déterminer quels systèmes déployés entrent dans son champ d'application.


Transformer l’alerte en un processus de remédiation

Une réponse efficace commence par savoir où l'infrastructure pertinente est déployée et à qui elle appartient. Les équipes de réseau et de sécurité devraient :

  • Localiser les systèmes ClearPass et l'infrastructure réseau Aruba associée

  • Confirmez les détails du déploiement par rapport à l'avis

  • Suivez les consignes de remédiation référencées par le CERT-FR et le fournisseur

  • Préserver les configurations actuelles avant d'apporter des modifications

  • Enregistrer les progrès de la restauration et valider les systèmes après la maintenance

  • Conserver les preuves pour les examens internes et les audits de conformité

Un inventaire précis des actifs aide à prévenir les systèmes négligés, tandis que l'historique de configuration fournit un point de récupération si un changement de remédiation cause des problèmes opérationnels.


L’apport de ConnectMyAssets

ConnectMyAssets fournit une plate-forme sur site pour la gestion d'Aruba et d'autres infrastructures réseau multi-constructeurs prises en charge, les données opérationnelles restant sur site. Ses modules peuvent prendre en charge le flux de travail vulnérabilité-réponse environnant :

  • Dynamic CMDB découvre automatiquement les ressources gérées et cartographie la topologie LLDP, aidant les équipes à identifier l'infrastructure connectée aux environnements d'accès réseau affectés.

  • CVE Tracking associe les vulnérabilités connues aux actifs gérés individuels, prenant en charge la priorisation de la remédiation et le suivi de l'état.

  • Configurations de périphériques avec vérifications d'intégrité SHA256 et restauration en un clic avant et après les modifications réseau.

  • Compliance Engine mesure les contrôles par rapport aux frameworks NIS2, ISO 27001, PCI-DSS, CISA, NIST et HIPAA en utilisant des notations pondérées.

  • Automation & ZTP aide à standardiser les modifications de configuration approuvées sur les périphériques réseau pris en charge à grande échelle.

Ensemble, ces fonctionnalités aident les équipes réseau à connecter un conseil de sécurité externe à l'inventaire, au contrôle des modifications, à la récupération et aux preuves de conformité sans envoyer de données d'infrastructure à un service cloud.

Source: CERT-FR

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article