![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CISCO IOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations. 2 Systèmes affectés
AAA new-model ne sont pas concernés.
3 RésuméUne vulnérabilité a été découverte dans l'IOS de Cisco permettant à un individu mal intentionné de lister les utilisateurs définis localement. 4 DescriptionUn utilisateur mal intentionné peut déterminer la liste des utilisateurs définis localement en analysant les messages id'erreur renvoyés lors d'une authentification sur le routeur via Telnet. 5 Solution provisoireDésactiver Telnet et utiliser SSH ou bien
l'authentification de type 6 DocumentationBulletin de sécurité CISCO "Enumerating Locally Defined Users in CISCO IOS" : http://www.cisco.com/warp/public/707/cisco-sn-20030724-ios-enum.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||