Vulnérabilités critiques dans Cisco IOS XE
Des vulnérabilités ont été identifiées dans Cisco IOS XE, avec une attention particulière sur la CVE-2023-20198, qui est déjà exploitée activement. La version 17.3.8a a été publiée pour corriger ces failles, mais de nombreux équipements restent vulnérables si les mises à jour ne sont pas appliquées.
Impacts et Risques réels
Les équipements exposés peuvent être compromis, entraînant des accès non autorisés, la manipulation de données et potentiellement des interruptions de service. La gravité de la CVE-2023-20198 souligne le besoin urgent de mettre à jour les systèmes pour prévenir des attaques ciblées contre les infrastructures critiques.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les équipements vulnérables.
- Déployer une solution de protection pour renforcer la sécurité des systèmes d'exploitation concernés.
- Activer le Multi-Factor Authentication (MFA) sur les accès sensibles.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour une gestion proactive des mises à jour.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011/