Cisco corrige des vulnérabilités critiques dans ses solutions ISE et CCP

Cisco a rĂ©cemment publiĂ© des correctifs pour trois vulnĂ©rabilitĂ©s identifiĂ©es dans ses solutions Identity Services Engine (ISE) et Customer Collaboration Platform (CCP). Parmi celles-ci, une vulnĂ©rabilitĂ© critique, rĂ©fĂ©rencĂ©e sous le code CVE-2025-20286, a Ă©tĂ© dĂ©couverte par Kentaro Kawane de GMO Cybersecurity. Cette vulnĂ©rabilitĂ© concerne les dĂ©ploiements cloud de Cisco ISE et rĂ©sulte de la gĂ©nĂ©ration incorrecte de identifiants statiques, entraĂźnant le partage de ces identifiants entre diffĂ©rents dĂ©ploiements. Cela permet Ă  des attaquants non authentifiĂ©s d’extraire des identifiants utilisateurs et de les utiliser pour accĂ©der Ă  d’autres installations cloud. ...

5 juin 2025 Â· 1 min

Vulnérabilité critique dans Cisco IOS XE WLC : CVE-2025-20188

Selon un article publiĂ© par Bleeping Computer, des dĂ©tails techniques concernant une vulnĂ©rabilitĂ© de gravitĂ© maximale dans Cisco IOS XE WLC ont Ă©tĂ© rendus publics. Cette faille, identifiĂ©e sous le code CVE-2025-20188, concerne un tĂ©lĂ©chargement de fichiers arbitraires. Cette vulnĂ©rabilitĂ© pourrait potentiellement permettre Ă  un attaquant d’exploiter le systĂšme affectĂ© pour exĂ©cuter des commandes arbitraires ou dĂ©ployer des logiciels malveillants. L’accĂšs Ă  de tels dĂ©tails techniques rapproche les acteurs malveillants de la crĂ©ation d’un exploit fonctionnel. ...

1 juin 2025 Â· 1 min

Vulnérabilité critique dans Cisco IOS XE pour les contrÎleurs LAN sans fil

L’article publiĂ© le 07 mai 2025 sur le site de Cisco dĂ©crit une vulnĂ©rabilitĂ© critique dans la fonctionnalitĂ© de tĂ©lĂ©chargement d’image Out-of-Band Access Point (AP) de Cisco IOS XE Software pour les contrĂŽleurs de rĂ©seau local sans fil (WLCs). Cette vulnĂ©rabilitĂ© est due Ă  la prĂ©sence d’un JSON Web Token (JWT) codĂ© en dur sur les systĂšmes affectĂ©s. Un attaquant pourrait exploiter cette faille en envoyant des requĂȘtes HTTPS spĂ©cialement conçues Ă  l’interface de tĂ©lĂ©chargement d’image AP. Une exploitation rĂ©ussie permettrait Ă  l’attaquant de tĂ©lĂ©charger des fichiers, de rĂ©aliser une traversĂ©e de chemin et d’exĂ©cuter des commandes arbitraires avec des privilĂšges root. ...

10 mai 2025 Â· 1 min

Cisco corrige une faille de sécurité majeure dans Webex

Cisco a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger une vulnĂ©rabilitĂ© de haute gravitĂ© dans Webex, son service de vidĂ©oconfĂ©rence. Cette vulnĂ©rabilitĂ© permet Ă  des attaquants non authentifiĂ©s d’exĂ©cuter Ă  distance du code cĂŽtĂ© client. Les attaquants peuvent exploiter cette vulnĂ©rabilitĂ© en utilisant des liens d’invitation Ă  des rĂ©unions malveillants. L’exĂ©cution de code Ă  distance (RCE) est une faille de sĂ©curitĂ© majeure qui peut permettre Ă  un attaquant de prendre le contrĂŽle d’un systĂšme Ă  distance. Dans ce cas, l’attaque est d’autant plus dangereuse qu’elle peut ĂȘtre rĂ©alisĂ©e sans authentification, ce qui signifie que n’importe qui peut potentiellement l’exploiter. ...

23 avril 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝