Cisco corrige neuf failles critiques : plusieurs vulnérabilités obtiennent le score maximal de 10/10

PUBLICITE

FORMER VOUS GRATUITEMENT GRACE A NOS PARTENAIRES

Cisco vient de publier une nouvelle série de correctifs de sécurité concernant plusieurs de ses solutions utilisées dans les environnements professionnels. Au total, neuf vulnérabilités ont été corrigées dans les plateformes Cisco Crosswork et Cisco Secure Workload.

Le point le plus préoccupant : cinq de ces failles ont reçu un score CVSS de 10 sur 10, soit le niveau de gravité maximal. Une situation qui doit pousser les entreprises utilisant ces solutions à vérifier rapidement leurs versions et à appliquer les mises à jour disponibles.

Des vulnérabilités qui peuvent avoir de lourdes conséquences

Les vulnérabilités découvertes concernent principalement des problèmes pouvant affecter directement la sécurité et le contrôle des infrastructures.

Du côté de Cisco Crosswork, quatre failles ont été identifiées dans plusieurs composants, notamment Crosswork Data Gateway, Crosswork Network Controller et Crosswork Planning.

Parmi elles, on retrouve :

  • Une vulnérabilité d’injection SQL, qui peut permettre à un attaquant de manipuler ou d’accéder à certaines données.
  • Une faille liée à une absence d’authentification pour une fonction critique, pouvant ouvrir l’accès à certaines actions sans les protections normalement requises.
  • Une vulnérabilité permettant un contrôle externe du système de fichiers, représentant un risque important pour l’intégrité d’un système.
  • Une protection insuffisante de certains identifiants et informations sensibles.

Trois de ces vulnérabilités ont reçu un score maximal de 10/10, tandis qu’une autre a obtenu 9,9/10.

Les versions 7.2.1 et antérieures de Cisco Crosswork sont concernées. Cisco a corrigé ces problèmes dans la version 7.2.1-SP.

Cisco Secure Workload également touché

La seconde série de correctifs concerne Cisco Secure Workload, une solution utilisée pour renforcer la sécurité et la segmentation des charges de travail dans les environnements modernes.

Cinq vulnérabilités ont été corrigées, affectant aussi bien les déploiements SaaS que les installations réalisées directement au sein des entreprises.

Ces failles concernent notamment :

  • Des risques d’injection de commandes et d’arguments.
  • Des problèmes de contrôle d’accès pouvant permettre de contourner certaines restrictions.
  • Des vulnérabilités liées à une authentification insuffisante ou contournable.
  • Des défauts de validation des entrées, pouvant conduire à des attaques comme le Path Traversal.
  • Des problèmes de gestion de la mémoire, incluant des risques de dépassement de mémoire tampon.

Deux vulnérabilités affectant Cisco Secure Workload ont également obtenu un score maximal de 10/10.

Pour corriger ces problèmes, Cisco recommande notamment la mise à jour vers :

  • Cisco Secure Workload 3.10.9.1 pour les installations utilisant la branche 3.10 et les versions antérieures.
  • Cisco Secure Workload 4.0.4.16 pour les installations de la branche 4.0.

Aucune exploitation active connue pour le moment

Selon Cisco, ces vulnérabilités ont été découvertes dans le cadre d’une évaluation interne approfondie de la sécurité de ses produits.

À ce jour, l’entreprise indique ne pas avoir connaissance d’une exploitation active de ces vulnérabilités par des cybercriminels.

Cette précision ne doit cependant pas être interprétée comme une raison d’attendre avant de mettre à jour les systèmes.

En cybersécurité, la publication publique d’une vulnérabilité peut rapidement attirer l’attention des chercheurs en sécurité, mais aussi des attaquants. Une fois les détails d’une faille analysés, des tentatives d’exploitation peuvent apparaître.

Le meilleur moment pour corriger une faille critique est avant qu’elle ne soit activement exploitée.

Pourquoi ces failles doivent être prises au sérieux

Les équipements et solutions Cisco sont très présents dans les infrastructures informatiques des entreprises, des administrations et de nombreuses organisations à travers le monde.

Une vulnérabilité critique dans ce type d’environnement peut représenter un risque important.

Selon la faille concernée, un attaquant pourrait potentiellement :

  • Obtenir un accès non autorisé à certains systèmes.
  • Contourner des mécanismes d’authentification.
  • Accéder à des données sensibles.
  • Exécuter des commandes ou manipuler un système.
  • Étendre son accès à d’autres parties du réseau.
  • Utiliser un équipement compromis comme point d’entrée vers une infrastructure plus importante.

Le danger ne dépend donc pas uniquement de la note CVSS. Il dépend également de la manière dont la solution est utilisée et de sa position dans l’architecture informatique de l’entreprise.

Une nouvelle vague de correctifs chez Cisco

Cette annonce intervient dans un contexte où Cisco multiplie les correctifs de sécurité à la suite de son processus d’examen interne.

Quelques semaines auparavant, l’entreprise avait déjà publié des correctifs concernant plusieurs vulnérabilités affectant notamment certaines solutions Catalyst SD-WAN et IOS XE.

Cisco a également récemment alerté sur une autre vulnérabilité touchant ses solutions de pare-feu, qui, elle, avait déjà été exploitée dans des attaques réelles.

Cette succession de correctifs rappelle une réalité importante : même les technologies les plus utilisées dans les entreprises doivent être régulièrement surveillées et mises à jour.

Que doivent faire les administrateurs ?

Les organisations utilisant Cisco Crosswork ou Cisco Secure Workload devraient rapidement :

  1. Identifier les versions actuellement utilisées.
  2. Vérifier si leurs systèmes sont concernés par les vulnérabilités corrigées.
  3. Appliquer les mises à jour recommandées par Cisco.
  4. Contrôler les journaux et événements inhabituels.
  5. Vérifier les accès administrateurs et les comptes disposant de privilèges élevés.
  6. S’assurer que les interfaces d’administration ne sont pas inutilement exposées sur Internet.
  7. Mettre en place un processus régulier de gestion des correctifs de sécurité.

Dans les environnements critiques, les équipes de sécurité peuvent également renforcer leur surveillance afin de détecter d’éventuelles tentatives d’accès suspectes.

Conclusion

Cette nouvelle série de correctifs publiés par Cisco démontre une fois encore l’importance de la gestion des vulnérabilités.

Avec cinq failles notées 10/10, il ne s’agit pas de simples corrections mineures. Même si aucune exploitation active n’est actuellement connue, les entreprises concernées ont intérêt à agir rapidement.

La cybersécurité ne consiste pas uniquement à installer un pare-feu ou un antivirus. Elle passe aussi par une surveillance continue des vulnérabilités, une bonne gestion des accès et surtout l’application rapide des correctifs de sécurité.

Retarder une mise à jour critique peut parfois laisser aux cybercriminels une porte ouverte vers l’ensemble d’un système d’information.

Source : The Hacker News, sur la base des informations publiées par Cisco.

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire