{"id":14615,"date":"2022-03-03T15:01:49","date_gmt":"2022-03-03T17:01:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/correctifs-critiques-publies-pour-la-gamme-cisco-expressway-les-produits-telepresence-vcs\/"},"modified":"2022-03-03T15:02:08","modified_gmt":"2022-03-03T17:02:08","slug":"correctifs-critiques-publies-pour-la-gamme-cisco-expressway-les-produits-telepresence-vcs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/correctifs-critiques-publies-pour-la-gamme-cisco-expressway-les-produits-telepresence-vcs\/","title":{"rendered":"Correctifs critiques publi\u00e9s pour la gamme Cisco Expressway, les produits TelePresence VCS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco a livr\u00e9 cette semaine des correctifs pour r\u00e9soudre une nouvelle s\u00e9rie de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques affectant la s\u00e9rie Expressway et le serveur de communication vid\u00e9o Cisco TelePresence (VCS) qui pourraient \u00eatre exploit\u00e9es par un attaquant pour obtenir des privil\u00e8ges \u00e9lev\u00e9s et ex\u00e9cuter du code arbitraire.<\/p>\n<p>Les deux d\u00e9fauts &#8211; suivis comme <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-expressway-filewrite-87Q5YRk\" target=\"_blank\">CVE-2022-20754 et CVE-2022-20755<\/a> (Scores CVSS : 9,0) \u2013 concernent une \u00e9criture de fichier arbitraire et une faille d&#8217;injection de commande dans l&#8217;API et les interfaces de gestion Web des deux produits qui pourraient avoir de graves impacts sur les syst\u00e8mes concern\u00e9s.<\/p>\n<p>La soci\u00e9t\u00e9 a d\u00e9clar\u00e9 que les deux probl\u00e8mes provenaient d&#8217;une validation d&#8217;entr\u00e9e insuffisante des arguments de commande fournis par l&#8217;utilisateur, une faiblesse qui pourrait \u00eatre militaris\u00e9e par un attaquant distant authentifi\u00e9 pour mener des attaques de travers\u00e9e de r\u00e9pertoire, \u00e9craser des fichiers arbitraires et ex\u00e9cuter du code malveillant sur le syst\u00e8me d&#8217;exploitation sous-jacent. en tant qu&#8217;utilisateur racine.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Ces vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes lors de tests de s\u00e9curit\u00e9 internes par Jason Crowder du Cisco Advanced Security Initiatives Group (ASIG)&#8221;, a not\u00e9 la soci\u00e9t\u00e9 dans son avis publi\u00e9 mercredi.<\/p>\n<p>Cisco a \u00e9galement abord\u00e9 trois autres failles dans StarOS, Cisco Identity Services Engine RADIUS Service et Cisco Ultra Cloud Core &#8211; Subscriber Microservices Infrastructure software &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-staros-cmdinj-759mNT4n\" target=\"_blank\"><strong>CVE-2022-20665<\/strong><\/a>  (Score CVSS\u00a0: 6,0) &#8211; Une vuln\u00e9rabilit\u00e9 d&#8217;injection de commande dans Cisco StarOS qui pourrait permettre \u00e0 un attaquant disposant d&#8217;informations d&#8217;identification administratives d&#8217;ex\u00e9cuter du code arbitraire avec des privil\u00e8ges root<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ise-dos-JLh9TxBp\" target=\"_blank\"><strong>CVE-2022-20756<\/strong><\/a>  (score CVSS\u00a0: 8,6) \u2013 Une vuln\u00e9rabilit\u00e9 de d\u00e9ni de service (DoS) affectant <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/security\/identity-services-engine\/215525-use-radius-for-device-administration-wit.html\" target=\"_blank\">Fonction RAYON<\/a> du moteur de services d&#8217;identit\u00e9 Cisco (ISE)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-uccsmi-prvesc-BQHGe4cm\" target=\"_blank\"><strong>CVE-2022-20762<\/strong><\/a>  (Score CVSS\u00a0: 7,8) &#8211; Une faille d&#8217;escalade de privil\u00e8ges dans l&#8217;interface de ligne de commande ConfD de l&#8217;environnement d&#8217;ex\u00e9cution commun (CEE) de Cisco Ultra Cloud Core &#8211; logiciel SMI (Subscriber Microservices Infrastructure) qui pourrait permettre \u00e0 un attaquant local authentifi\u00e9 d&#8217;escalader les privil\u00e8ges root<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cisco a \u00e9galement not\u00e9 qu&#8217;il n&#8217;avait trouv\u00e9 aucune preuve d&#8217;exploitation malveillante des vuln\u00e9rabilit\u00e9s, ajoutant qu&#8217;elles avaient \u00e9t\u00e9 trouv\u00e9es lors de tests de s\u00e9curit\u00e9 internes ou lors de la r\u00e9solution d&#8217;un cas de support du centre d&#8217;assistance technique (TAC) de Cisco.<\/p>\n<p>N\u00e9anmoins, les clients sont invit\u00e9s \u00e0 mettre \u00e0 jour les derni\u00e8res versions d\u00e8s que possible pour att\u00e9nuer toute attaque potentielle dans la nature.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-patches-issued-for-cisco.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco a livr\u00e9 cette semaine des correctifs pour r\u00e9soudre une nouvelle s\u00e9rie de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques affectant la s\u00e9rie Expressway et le serveur de communication vid\u00e9o Cisco TelePresence (VCS) qui pourraient \u00eatre exploit\u00e9es par un attaquant pour obtenir des privil\u00e8ges \u00e9lev\u00e9s et ex\u00e9cuter du code arbitraire. Les deux d\u00e9fauts &#8211; suivis comme CVE-2022-20754 et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14616,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5859,4168,15954,5729,4158,4165,4161,15956,10893,4157,4159,4171,4170,65,4167,4160,4163,4162,185,2726,15955,4172,4169,15957,15958,4166,4164],"class_list":["post-14615","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisco","tag-comment-pirater","tag-correctifs","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-expressway","tag-gamme","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-produits","tag-publies","tag-securite-informatique","tag-securite-internet","tag-telepresence","tag-vcs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=14615"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14615\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/14616"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=14615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=14615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=14615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}