Une faille critique frapperait les équipements WLAN de Cisco

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Une faille critique frapperait les équipements WLAN de Cisco

Message par chantal11 »

Bonjour,
La vulnérabilité permettrait à un attaquant distant de détourner les communications ou de pénétrer le réseau d'une entreprise.

AirMagnet, une entreprise spécialisée dans la sécurisation des réseaux sans fil, lance l'alerte. Les points d'accès des solutions WLAN (réseaux locaux sans fil) de Cisco seraient victimes d'une faille critique non corrigée.
Le risque semble élevé puisqu'en exploitant cette vulnérabilité, un attaquant distant pourrait détourner les données qui passent par ces points d'accès ou pire pénétrer le réseau de l'entreprise pour y mener une attaque.

Fonction OTAP

Toujours selon AirMagnet, le trou de sécurité concerne la fonction OTAP (Over-the-Air-Provisioning) qui permet à un hotspot non connecté à un contrôleur Cisco de s'associer à des point d'accès Cisco voisins.
Cisco a été alerté de cette faille mais n'a pas fourni de correctif pour le moment. Rappelons que l'équipementier publie traditionnellement ses rustines tous les trois mois.

Solution provisoire : couper la fonction OTAP sur les solutions Cisco. En attendant mieux.
ZDNet

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé