Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 25/06/2026 à 12:01

Vulnérabilités critiques dans Cisco IOS XE - 17 octobre 2023

Des vulnérabilités critiques dans Cisco IOS XE exposent des équipements à des attaques. Mise à jour recommandée.

Vulnérabilités critiques dans Cisco IOS XE - 17 octobre 2023

Vulnérabilités critiques dans Cisco IOS XE

Des vulnérabilités ont été identifiées dans Cisco IOS XE, avec une attention particulière sur la CVE-2023-20198, qui est déjà exploitée activement. La version 17.3.8a a été publiée pour corriger ces failles, mais de nombreux équipements restent vulnérables si les mises à jour ne sont pas appliquées.

Impacts et Risques réels

Les équipements exposés peuvent être compromis, entraînant des accès non autorisés, la manipulation de données et potentiellement des interruptions de service. La gravité de la CVE-2023-20198 souligne le besoin urgent de mettre à jour les systèmes pour prévenir des attaques ciblées contre les infrastructures critiques.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les équipements vulnérables.
  • Déployer une solution de protection pour renforcer la sécurité des systèmes d'exploitation concernés.
  • Activer le Multi-Factor Authentication (MFA) sur les accès sensibles.
  • Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour une gestion proactive des mises à jour.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011/