logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Windows LiveOneCare
Téléchargez la solution de sécurité tout-en-un pour votre PC.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
sécurité

Après Microsoft et Oracle, Cisco va régulièrement publier des paquets de rustines

Le constructeur a diffusé une première série de cinq correctifs, pour des failles liées aux services VPN, MPLS et UDP.
Gilbert Kallenborn, 01net., le 27/03/2008 à 16h00
Pour la première fois, Cisco a publié, le 26 mars dernier, une série de patchs de sécurité pour ses routeurs. En effet, le constructeur avait annoncé début mars qu'il allait dorénavant regrouper ses correctifs deux fois par an. Le but est de simplifier le travail des administrateurs réseau qui pourront ainsi mieux planifier leurs mises à jour. Ce faisant, Cisco emboite le pas à Microsoft et Oracle, qui proposent eux aussi des « patchdays » pour leurs utilisateurs.

Risques de déni de service et d'interception de données

Le bulletin du 26 mars fait état de cinq vulnérabilités. Les quatre premières peuvent provoquer des dénis de services et affectent des services réseau comme VPDN (Virtual Private Dial-up Network), Multiple DLS, UDP, VPN, OSPF et MPLS. La cinquième vulnérabilité, quant à elle, permettrait d'intercepter des données au travers du service Multicast VPN.
Pour chaque vulnérabilité, le site de Cisco indique précisément les versions d'IOS faillibles. Le cas échéant, les administrateurs pourront donc voir vers quelle version ils peuvent migrer. Pour ceux qui ne souhaitent pas migrer, le site propose des solutions de contournement ou des patchs logiciels.

FORUM : soyez le premier à vous exprimer !
Après Microsoft et Oracle, Cisco va régulièrement publier des paquets de rustines