• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Faille zero-day chez Cisco : plus de 34 000 équipements piratés

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
cisco0day
3 Messages 3 Publieurs 112 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par Violence
    #1

    Une faille de sécurité zero-day a été découverte dans Cisco IOS XE ! Il y a urgence, car les pirates l’exploitent déjà et ils sont parvenus à compromettre des dizaines de milliers d’appareils dans le monde entier

    Avant d’évoquer cette menace, sachez que le système Cisco IOS XE est utilisé par de nombreux produits de chez Cisco, aussi bien des routeurs, des commutateurs que des points d’accès Wi-Fi.

    La faille de sécurité zero-day, associée à la référence CVE-2023-20198 (score CVSS de 10 sur 10), est exploitée par les pirates pour compromettre les appareils Cisco exposés sur Internet. En effet, l’exploitation de cette vulnérabilité nécessite d’avoir accès à l’interface Web UI de l’appareil, en HTTP ou en HTTPS. Une fois l’opération réussie, à distance et sans authentification préalable, l’attaquant peut avoir les privilèges d’administrateur et prendre le contrôle total de l’équipement Cisco. Un implant malveillant est injecté dans chaque appareil compromis (VulnCheck a mis au point un scanner pour détecter la présence de cet implant).

    Une fois un équipement compromis, un attaquant peut surveiller le trafic réseau et même mettre en place des attaques de type man-in-the-middle. La menace est importante.

    Des dizaines de milliers d’appareils Cisco compromis

    Il y a énormément d’appareils Cisco exposés sur Internet et vulnérable à cette faille de sécurité. D’ailleurs, une recherche sur le moteur Shodan permet de constater qu’il y a plus de 140 000 équipements potentiellement vulnérables.

    Les cybercriminels ne sont pas passés à côté de cette aubaine : il y aurait déjà plus de 34 500 équipements Cisco compromis via cette vulnérabilité, d’après le CERT d’Orange Cyberdefense. Parmi ces appareils compromis, il y en aurait plus de 1 000 en France.

    Le correctif se fait attendre…

    La mauvaise nouvelle, c’est qu’il n’y a pas encore de correctif ! Alors, comment se protéger ?

    Vous devez désactiver l’accès HTTP/HTTPS depuis l’extérieur afin que l’attaquant ne puisse pas accéder à l’interface de votre équipement à distance. Sans cet accès, il ne pourra pas exploiter la vulnérabilité CVE-2023-20198.

    Pensez également à regarder les logs de votre équipement Cisco à la recherche d’un nouveau compte utilisateur suspect : “Vérifiez les journaux du système pour la présence de l’un des messages de journal suivants où l’utilisateur pourrait être cisco_tac_admin, cisco_support ou tout autre utilisateur local configuré qui est inconnu de l’administrateur réseau.”

    Il faudra suivre le bulletin de sécurité de Cisco dans les prochains jours…

    – Source

    https://www.it-connect.fr/cyberattaque-plus-de-34-000-equipements-cisco-pirates-avec-cette-nouvelle-faille-zero-day/

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    1
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a écrit sur dernière édition par
    #2

    Ha ça c’est la nsa qui a mal intégré ces backdoors

    michmichundefined 1 réponse Dernière réponse
    :ahah:
    0
  • michmichundefined Hors-ligne
    michmichundefined Hors-ligne
    michmich Pastafariste
    a répondu à Un Ancien Utilisateur le dernière édition par
    #3

    @Ashura La fonction publique c’est plus ce que c’était, moi j’voul’dit.

    Troll from London

    1 réponse Dernière réponse
    :affole:
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu