![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
les concentrateurs Cisco VPN 3000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésConcenctrateur Cisco VPN 3005, 3015, 3020, 3030, 3060 et 3080 versions
3 RésuméDeux vulnérabilités sont présentes dans les concentrateurs Cisco VPN 3000. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour contourner certaines restrictions de sécurité.4 DescriptionDeux vulnérabilités présentes sur plusieurs commandes FTP permettent à un utilisateur non authentifié d'exécuter ces commandes. Le protocole FTP, actif par défaut, est utilisé comme protocole de gestion de l'équipement.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Appliquer le correctif suivant disponible sur le site de l'éditeur : http://www.cisco.com/pcgi-bin/tablebuild.pl/vpn3000-3des?psrtdcat20e2 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||