Rechercher : dans
Par :

[CISCO] faille critique routeurs/switchs

Dernière réponse le 18 mai 2007 à 13:45:08 nonolepetitmalin, le 18 jui 2003 à 10:09:08 
 Signaler ce message aux modérateurs

Cette faille ne touche que les Cisco IOS 11.x et les Cisco IOS 12.x

voir
-> http://news.zdnet.fr/story/0,,t118-s2137754,00.html

pour détail et soluce

1

Nitch, le 21 jui 2003 à 14:01:50

Je dirais meme plus 10, 11 et 12.x mais pas les 12.3

Répondre à Nitch

2

chipsocrevettes, le 22 jui 2003 à 11:00:11

Salut,

pas la peine je pense de se prendre la tête avec la mise à jour de IOS, qui déjà est compliqué à récupérer chez CISCO.
Le meilleur palliatif me paraît être la mise en place des ACL adéquats. Les protocoles incriminés sont :

53 (SWIPE)
55 (IP Mobility)
77 (Sun ND)
103 (Protocol Independent Multicast - PIM)

Déjà, c'est pas courant. Bon, ben on les filtre quand même sur l'interface entrante:

access-list 101 deny 53 any any
access-list 101 deny 55 any any
access-list 101 deny 77 any any
access-list 101 deny 103 any any
access-list 101 permit ip any any

Ce n'est pas nécessaire si on a une politique inverse (permit... et deny any)

++

Répondre à chipsocrevettes

3

Nitch, le 22 jui 2003 à 12:18:42

Je me suis laissé dire que c'était arrivé suite à un nouveau développement, si ça se trouve les équipements "vieux" ne sont pas atteints, si ?

Répondre à Nitch

4

chipsocrevettes, le 22 jui 2003 à 14:33:50

Ouaih, c ça.

Répondre à chipsocrevettes

5

Nitch, le 22 jui 2003 à 17:45:14

Donc c'est pas si méchant que ça hein ?

Répondre à Nitch

6

chipsocrevettes, le 22 jui 2003 à 18:51:36

Ben quand même : qqun qui achète un CISCO tout neuf sans mettre d'ACLs est carrément vulnérable, d'autant plus que le gars croit être en sécurité vu qu'il a un équipement tout neuf...

Répondre à chipsocrevettes

7

Nitch, le 22 jui 2003 à 18:54:34

J'espère que maintenant qu'ils ont découvert la faille, ils vont vendre que des équipements "patchés"...

Répondre à Nitch

8

 jopjallo, le 18 mai 2007 à 13:45:08

Salut ,j'ai un routeur cisco 1700 et un ami a changé par erreur le numéro de régistre 0x2 en je ne c koi ! maintenan le routeur au démarrage n sort k dé létre com :èbaclêi^^aCA ...apré il s'arréte.
voilà si kelkun peu bien m'aidé a réparé ce routeur je lui offriré mon ami com esclave..

Répondre à jopjallo
Collection CommentÇaMarche.net