{"id":158199,"date":"2022-05-21T06:53:16","date_gmt":"2022-05-21T08:53:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisco-publie-un-correctif-pour-la-nouvelle-vulnerabilite-zero-day-dios-xr-exploitee-a-letat-sauvage\/"},"modified":"2022-05-21T06:53:24","modified_gmt":"2022-05-21T08:53:24","slug":"cisco-publie-un-correctif-pour-la-nouvelle-vulnerabilite-zero-day-dios-xr-exploitee-a-letat-sauvage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisco-publie-un-correctif-pour-la-nouvelle-vulnerabilite-zero-day-dios-xr-exploitee-a-letat-sauvage\/","title":{"rendered":"Cisco publie un correctif pour la nouvelle vuln\u00e9rabilit\u00e9 Zero-Day d&#8217;IOS XR exploit\u00e9e \u00e0 l&#8217;\u00e9tat sauvage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco a d\u00e9ploy\u00e9 vendredi des correctifs pour une vuln\u00e9rabilit\u00e9 de gravit\u00e9 moyenne affectant le logiciel IOS XR qui, selon lui, a \u00e9t\u00e9 exploit\u00e9e dans des attaques r\u00e9elles.<\/p>\n<p>Suivi en tant que CVE-2022-20821 (score CVSS\u00a0: 6,5), le probl\u00e8me concerne une vuln\u00e9rabilit\u00e9 de port ouvert qui pourrait \u00eatre exploit\u00e9e par un attaquant distant non authentifi\u00e9 pour se connecter \u00e0 une instance Redis et ex\u00e9cuter du code.<\/p>\n<p>&#8220;Un exploit r\u00e9ussi pourrait permettre \u00e0 l&#8217;attaquant d&#8217;\u00e9crire dans la base de donn\u00e9es en m\u00e9moire Redis, d&#8217;\u00e9crire des fichiers arbitraires dans le syst\u00e8me de fichiers du conteneur et de r\u00e9cup\u00e9rer des informations sur la base de donn\u00e9es Redis&#8221;, a d\u00e9clar\u00e9 Cisco. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-iosxr-redis-ABJyE5xK\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Compte tenu de la configuration du conteneur en bac \u00e0 sable dans lequel l&#8217;instance Redis s&#8217;ex\u00e9cute, un attaquant distant ne serait pas en mesure d&#8217;ex\u00e9cuter du code \u00e0 distance ou d&#8217;abuser de l&#8217;int\u00e9grit\u00e9 du syst\u00e8me h\u00f4te du logiciel Cisco IOS XR.&#8221;<\/p>\n<p>La faille, qui, selon elle, a \u00e9t\u00e9 identifi\u00e9e lors de la r\u00e9solution d&#8217;un cas de centre d&#8217;assistance technique (TAC), affecte les routeurs de la s\u00e9rie Cisco 8000 ex\u00e9cutant le logiciel IOS XR sur lequel le RPM de v\u00e9rification de l&#8217;\u00e9tat est install\u00e9 et actif.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"544\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653123196_284_Cisco-publie-un-correctif-pour-la-nouvelle-vulnerabilite-Zero-Day-dIOS.jpg\" \/><\/div>\n<p>Le fabricant d&#8217;\u00e9quipements de r\u00e9seautage a \u00e9galement averti qu&#8217;il avait pris connaissance de la tentative d&#8217;exploitation du bogue du jour z\u00e9ro plus t\u00f4t ce mois-ci.  &#8220;Cisco recommande vivement aux clients d&#8217;appliquer des solutions de contournement appropri\u00e9es ou de mettre \u00e0 niveau vers une version logicielle fixe pour rem\u00e9dier \u00e0 cette vuln\u00e9rabilit\u00e9&#8221;, a-t-il ajout\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/cisco-issues-patches-for-new-ios-xr.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco a d\u00e9ploy\u00e9 vendredi des correctifs pour une vuln\u00e9rabilit\u00e9 de gravit\u00e9 moyenne affectant le logiciel IOS XR qui, selon lui, a \u00e9t\u00e9 exploit\u00e9e dans des attaques r\u00e9elles. Suivi en tant que CVE-2022-20821 (score CVSS\u00a0: 6,5), le probl\u00e8me concerne une vuln\u00e9rabilit\u00e9 de port ouvert qui pourrait \u00eatre exploit\u00e9e par un attaquant distant non authentifi\u00e9 pour se [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":158200,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5859,4168,32471,4158,4165,4161,31504,36372,4157,4159,4171,4170,251,4167,4160,197,4163,4162,185,2212,5854,4172,4169,4166,3667,4164,35759],"class_list":["post-158199","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisco","tag-comment-pirater","tag-correctif","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dios","tag-exploitee","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-sauvage","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/158199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=158199"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/158199\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/158200"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=158199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=158199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=158199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}