![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
équipements WLSE et HSE de Cisco
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisquePrise de contrôle de l'équipement à distance. 2 Systèmes affectés
3 RésuméLa présence d'un compte possédant un mot de passe par défaut sur les équipements WLSE et HSE permet leur prise de contrôle à distance. 4 DescriptionL'équipement CiscoWorks WLSE (Wireless LAN Solution Engine) permet l'administration centralisée des infrastructures Cisco Wireless LAN. L'équipement HSE (Hosting Solution Engine) permet de contrôler des services de type e-business. Ces deux équipements contiennent un compte utilisateur par défaut ne pouvant pas être désactivé. Un mot de passe par défaut est associé à ce compte. L'utilisation de ce compte permet la prise de contrôle à distance de ces équipements. 5 SolutionSe référer au bulletin de sécurité du constructeur (cf. section Documentation) pour l'obtention d'un correctif. 6 DocumentationBulletin de sécurité Cisco SA-20040407 : http://www.cisco.com/warp/public/707/cisco-sa-20040407-username.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||