{"id":3229,"date":"2022-02-25T04:33:53","date_gmt":"2022-02-25T06:33:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/de-nouvelles-failles-decouvertes-dans-le-systeme-dexploitation-reseau-de-cisco-pour-les-commutateurs\/"},"modified":"2022-02-25T04:34:04","modified_gmt":"2022-02-25T06:34:04","slug":"de-nouvelles-failles-decouvertes-dans-le-systeme-dexploitation-reseau-de-cisco-pour-les-commutateurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/de-nouvelles-failles-decouvertes-dans-le-systeme-dexploitation-reseau-de-cisco-pour-les-commutateurs\/","title":{"rendered":"De nouvelles failles d\u00e9couvertes dans le syst\u00e8me d&#8217;exploitation r\u00e9seau de Cisco pour les commutateurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco a publi\u00e9 des mises \u00e0 jour logicielles pour r\u00e9soudre quatre vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans son logiciel qui pourraient \u00eatre militaris\u00e9es par des acteurs malveillants pour prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s.<\/p>\n<p>Le plus critique des d\u00e9fauts est <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nxos-nxapi-cmdinject-ULukNMZ2\" target=\"_blank\">CVE-2022-20650<\/a> (score CVSS\u00a0: 8,8), qui concerne un d\u00e9faut d&#8217;injection de commande dans la fonctionnalit\u00e9 NX-API du logiciel Cisco NX-OS qui d\u00e9coule d&#8217;un manque de validation d&#8217;entr\u00e9e suffisante des donn\u00e9es fournies par l&#8217;utilisateur.<\/p>\n<p>&#8220;Un attaquant pourrait exploiter cette vuln\u00e9rabilit\u00e9 en envoyant une requ\u00eate HTTP POST sp\u00e9cialement con\u00e7ue \u00e0 l&#8217;API NX d&#8217;un appareil affect\u00e9&#8221;, a d\u00e9clar\u00e9 Cisco.  &#8220;Un exploit r\u00e9ussi pourrait permettre \u00e0 l&#8217;attaquant d&#8217;ex\u00e9cuter des commandes arbitraires avec des privil\u00e8ges root sur le syst\u00e8me d&#8217;exploitation sous-jacent.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La faille affecte les commutateurs de la s\u00e9rie Nexus 3000, les commutateurs de plate-forme Nexus 5500, les commutateurs de plate-forme Nexus 5600, les commutateurs de la s\u00e9rie Nexus 6000 et les commutateurs de la s\u00e9rie Nexus 9000 en mode NX-OS autonome ex\u00e9cutant le logiciel Cisco NX-OS sur lequel la fonctionnalit\u00e9 NX-API est activ\u00e9e.<\/p>\n<p>Deux bogues de d\u00e9ni de service (DoS) de haute gravit\u00e9 dans NX-OS ont \u00e9galement \u00e9t\u00e9 corrig\u00e9s &#8211; <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cfsoip-dos-tpykyDr\" target=\"_blank\">CVE-2022-20624<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nxos-bfd-dos-wGQXrzxn\" target=\"_blank\">CVE-2022-20623<\/a> (Scores CVSS\u00a0: 8,6) &#8211; trouv\u00e9 dans Cisco Fabric Services Over IP (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/switches\/datacenter\/nexus3000\/sw\/vxlan\/93x\/b-cisco-nexus-3000-series-nx-os-vxlan-configuration-guide-93x\/b-cisco-nexus-3000-series-nx-os-vxlan-configuration-guide-93x_chapter_0110.html\" target=\"_blank\">CFSoIP<\/a>) et d\u00e9tection de transfert bidirectionnel (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/ios\/12_0s\/feature\/guide\/fs_bfd.html\" target=\"_blank\">BFD<\/a>) fonctions de trafic.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CVE-2022-20624, qui a \u00e9t\u00e9 signal\u00e9 \u00e0 Cisco par la National Security Agency (NSA) des \u00c9tats-Unis, a un impact sur les commutateurs des s\u00e9ries Nexus 3000 et 9000 et les interconnexions de la s\u00e9rie UCS 6400, en supposant que CFSoIP est activ\u00e9.  CVE-2022-20623, en revanche, n&#8217;affecte que les commutateurs de la s\u00e9rie Nexus 9000 sur lesquels BFD est activ\u00e9.<\/p>\n<p>Enfin, l&#8217;\u00e9quipementier r\u00e9seau a \u00e9galement patch\u00e9 une troisi\u00e8me vuln\u00e9rabilit\u00e9 DoS (<a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cdp-dos-G8DPLWYG\" target=\"_blank\">CVE-2022-20625<\/a>score CVSS : 4,3) dans le service Cisco Discovery Protocol du logiciel Cisco FXOS et du logiciel Cisco NX-OS, qui pourrait \u00ab permettre \u00e0 un attaquant adjacent non authentifi\u00e9 de provoquer le red\u00e9marrage du service, entra\u00eenant une condition de d\u00e9ni de service (DoS). &#8220;<\/p>\n<p>Cisco a d\u00e9clar\u00e9 qu&#8217;il n&#8217;\u00e9tait au courant &#8220;d&#8217;aucune annonce publique ni utilisation malveillante&#8221; des vuln\u00e9rabilit\u00e9s susmentionn\u00e9es.  Cela dit, il est recommand\u00e9 aux utilisateurs d&#8217;appliquer rapidement les mises \u00e0 jour n\u00e9cessaires pour emp\u00eacher une exploitation potentielle dans le monde r\u00e9el.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/new-flaws-discovered-in-ciscos-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco a publi\u00e9 des mises \u00e0 jour logicielles pour r\u00e9soudre quatre vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans son logiciel qui pourraient \u00eatre militaris\u00e9es par des acteurs malveillants pour prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s. Le plus critique des d\u00e9fauts est CVE-2022-20650 (score CVSS\u00a0: 8,8), qui concerne un d\u00e9faut d&#8217;injection de commande dans la fonctionnalit\u00e9 NX-API du logiciel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3230,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5859,4168,5860,4158,4165,4161,429,5857,5858,4806,4157,4159,4171,4170,65,4167,4160,120,4163,4162,185,4810,4172,4169,2622,4166,4164],"class_list":["post-3229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisco","tag-comment-pirater","tag-commutateurs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-decouvertes","tag-dexploitation","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-reseau","tag-securite-informatique","tag-securite-internet","tag-systeme","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=3229"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/3230"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=3229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=3229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=3229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}