[CISCO] faille critique routeurs/switchs
nonolepetitmalin
Messages postés
356
Statut
Membre
-
jopjallo Messages postés 1 Statut Membre -
jopjallo Messages postés 1 Statut Membre -
cette faille ne touche que les Cisco IOS 11.x et les Cisco IOS 12.x
voir
-> http://news.zdnet.fr/story/0,,t118-s2137754,00.html
pour détail et soluce
voir
-> http://news.zdnet.fr/story/0,,t118-s2137754,00.html
pour détail et soluce
A voir également:
- [CISCO] faille critique routeurs/switchs
- Mcafee alerte de virus critique - Accueil - Piratage
- 2 routeurs wifi dans une maison ✓ - Forum Réseau
- Chemin critique ms project - Forum Gestion de projet
- Cisco peap - Forum Windows 7
- Cisco spvtg - Forum CISCO
7 réponses
salut,
pas la peine je pense de se prendre la tête avec la mise à jour de IOS, qui déjà est compliqué à récupérer chez CISCO.
Le meilleur palliatif me paraît être la mise en place des ACL adéquats. Les protocoles incriminés sont :
53 (SWIPE)
55 (IP Mobility)
77 (Sun ND)
103 (Protocol Independent Multicast - PIM)
Déjà, c'est pas courant. Bon, ben on les filtre quand même sur l'interface entrante:
access-list 101 deny 53 any any
access-list 101 deny 55 any any
access-list 101 deny 77 any any
access-list 101 deny 103 any any
access-list 101 permit ip any any
Ce n'est pas nécessaire si on a une politique inverse (permit... et deny any)
++
pas la peine je pense de se prendre la tête avec la mise à jour de IOS, qui déjà est compliqué à récupérer chez CISCO.
Le meilleur palliatif me paraît être la mise en place des ACL adéquats. Les protocoles incriminés sont :
53 (SWIPE)
55 (IP Mobility)
77 (Sun ND)
103 (Protocol Independent Multicast - PIM)
Déjà, c'est pas courant. Bon, ben on les filtre quand même sur l'interface entrante:
access-list 101 deny 53 any any
access-list 101 deny 55 any any
access-list 101 deny 77 any any
access-list 101 deny 103 any any
access-list 101 permit ip any any
Ce n'est pas nécessaire si on a une politique inverse (permit... et deny any)
++
je me suis laissé dire que c'était arrivé suite à un nouveau développement, si ça se trouve les équipements "vieux" ne sont pas atteints, si ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ben quand même : qqun qui achète un CISCO tout neuf sans mettre d'ACLs est carrément vulnérable, d'autant plus que le gars croit être en sécurité vu qu'il a un équipement tout neuf...
J'espère que maintenant qu'ils ont découvert la faille, ils vont vendre que des équipements "patchés"...