Les attaques démarrent sur les routeurs Cisco - SoftMaroc - Toutes les actualités informatique et Hi-Tech
Tendance
6 mars 2019

Les attaques démarrent sur les routeurs Cisco



Quelques jours plus tôt, Cisco corrigeait une grave vulnérabilité dans une marque populaire de routeurs SOHO. Des pirates ont depuis lancé des scans pour détecter les routeurs vulnérables puis prendre pour cibles ceux qui n’ont pas encore été corrigés.

La vulnérabilité, CVE-2019-1663, a reçu un score de gravité de 9,8 sur un maximum de 10 de la part de l'équipe Cisco. Et cela s’explique par la facilité avec laquelle elle peut être exploitée. La faille ne nécessite pas de compétences de développement avancées ni de routines d'attaque compliquées.

Déjà 12.000 cibles faciles à atteindre


Les modèles concernés sont les Cisco RV110, RV130 et RV215, qui sont tous des routeurs WiFi déployés dans de petites entreprises et auprès des particuliers. Et selon une étude réalisée par la société de cybersécurité Rapid7, plus de 12.000 de ces appareils sont facilement accessibles en ligne, la grande majorité étant située aux États-Unis, au Canada, en Inde, en Argentine, en Pologne et en Roumanie.

Et ils sont même déjà attaqués, selon la société de cybersécurité Bad Packets, qui a signalé avoir détecté des scans le 1er mars. Ses experts ont détecté des pirates à la recherche de ces types de routeurs à l'aide d'un exploit publié la veille sur le blog de Pen Test Partners.

Dans son article de blog, Pen Test Partners accuse les développeurs Cisco d'être à l'origine de la faille CVE-2019-1663 en utilisant une fonction très peu sûre du langage de programmation C - à savoir strcpy (string copy).

Source : Cette information et actualité qui a suscité notre intérêt, a été publiée sur le site zdnet.fr que nous remercions. il nous a semblé pertinent de vous en faire profiter.
Les attaques démarrent sur les routeurs Cisco Reviewed by Softciel on mars 06, 2019 Rating: 5 Quelques jours plus tôt, Cisco corrigeait une grave vulnérabilité dans une marque populaire de routeurs SOHO. Des pirates ont depuis la...