Mise À Jour Des Correctifs Logiciels Cisco

Cisco Systems a publié mercredi des correctifs pour remédier à une vulnérabilité de sécurité critique affectant l’interface du contrôleur d’infrastructure de politique d’application (APIC) utilisée dans ses commutateurs de la série Nexus 9000 qui pourrait être potentiellement utilisée de manière abusive pour lire ou écrire des fichiers arbitraires sur un système vulnérable.

Suivi comme CVE-2021-1577 (score CVSS : 9.1), le problème, qui est dû à un contrôle d’accès inapproprié, pourrait permettre à un attaquant distant non authentifié de télécharger un fichier sur les appliances. « Un exploit réussi pourrait permettre à l’attaquant de lire ou d’écrire des fichiers arbitraires sur un appareil affecté », a déclaré la société. mentionné dans un avis.

Équipes De Débordement De Pile

L’appliance APIC est un contrôleur centralisé en cluster qui automatise par programmation le provisionnement et le contrôle du réseau en fonction des exigences et des politiques des applications dans les environnements physiques et virtuels.

Cisco a déclaré avoir découvert la vulnérabilité lors des tests de sécurité internes effectués par Cisco Advanced Security Initiatives Group (ASIG).

Mise À Jour Des Correctifs Logiciels Cisco

De plus, l’équipement de réseau majeur mentionné il a conclu son enquête sur une nouvelle faille BadAlloc dans le système d’exploitation en temps réel QNX de BlackBerry, signalée le 17 août par la société canadienne. « Cisco a terminé son enquête sur sa gamme de produits pour déterminer quels produits peuvent être affectés par cette vulnérabilité. Aucun produit n’est connu pour être affecté », a-t-il noté.

Publicité
Prévenir Les Violations De Données

Les produits Cisco qui exécutent QNX sont répertoriés ci-dessous –


Rate this post
Publicité
Article précédentHuawei et RUDA s’associent pour développer une ville sûre/intelligente au Pakistan
Article suivantHalo Infinite sera lancé le mercredi 8 décembre, de manière incomplète [Updated]
Avatar De Violette Laurent
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici