Dernières nouvelles

Restez au courant de tout ce qui se passe à Approach

Blog article

Digest hebdomadaire Semaine 39 – 2024

Date de publication

27.09.2024

image

Histoire en vedette

HPE Aruba Networking corrige des failles critiques affectant les points d’accès

HPE Aruba Networking a corrigé trois vulnérabilités critiques dans le service Command Line Interface (CLI) de ses points d’accès Aruba, qui pourraient permettre à des attaquants non authentifiés d’exécuter du code à distance sur les appareils vulnérables.

Les vulnérabilités(CVE-2024-42505, CVE-2024-42506, et CVE-2024-42507) peuvent être exploitées en envoyant des paquets spécialement conçus au port UDP (8211) de PAPI (protocole de gestion des points d’accès d’Aruba) afin d’obtenir un accès privilégié et d’exécuter du code arbitraire sur les appareils vulnérables.

Les versions du logiciel concernées sont les suivantes :

  • AOS-10.6.x.x : 10.6.0.2 et moins
  • AOS-10.4.x.x : 10.4.1.3 et moins
  • Instant AOS-8.12.x.x : 8.12.0.1 et moins
  • Instant AOS-8.10.x.x : 8.10.0.13 et moins
Analyse SOC : Ces failles peuvent facilement être exploitées, offrant aux attaquants un contrôle total sur les appareils compromis. Les entreprises doivent donner la priorité aux correctifs ou appliquer les solutions de contournement recommandées pour réduire l’exposition, en particulier si le port UDP/8211 est exposé.

Autres histoires

Cisco corrige des vulnérabilités de haute gravité dans le logiciel IOS

Cisco a publié des correctifs pour 11 vulnérabilités, dont six failles de déni de service à distance de haute sévérité dans IOS et IOS XE. Ces failles peuvent être exploitées par l’envoi de paquets élaborés sans authentification.

Analyse SOC : Ces vulnérabilités DoS sont particulièrement dangereuses pour les infrastructures critiques. Apportez rapidement des correctifs à vos appareils Cisco afin d’éviter toute perturbation opérationnelle.

La CISA met en garde contre l’exploitation active d’un troisième bogue Ivanti

CVE-2024-7593 est un contournement d’authentification dans Ivanti vTM permettant aux attaquants d’obtenir un accès administrateur. Il a été ajouté à la liste des vulnérabilités connues et exploitées de la CISA.

Analyse SOC : La disponibilité de la preuve de concept rend l’exploitation imminente. Apportez immédiatement des correctifs au vTM d’Ivanti pour éviter la compromission du réseau et le vol de données.

Campagne Safeonweb 2024 : évitez 80 % des piratages grâce à la vérification en deux étapes

Dans le cadre du mois européen de la cybersécurité, CCB, Febelfin et la Coalition pour la cybersécurité ont lancé une campagne de sensibilisation à l’échelle nationale pour encourager l’adoption du 2FA.

Analyse SOC : L’activation de la vérification en deux étapes ajoute une couche de sécurité essentielle. Cette campagne est un excellent rappel pour activer la vérification en deux étapes sur tous les comptes personnels et professionnels.

Vous souhaitez améliorer la sensibilisation à la cybernétique ou la stratégie de conformité de votre organisation ?
Contactez l’équipe SOC de Approach Cyber pour un soutien et des programmes de formation sur mesure.

AUTRES HISTOIRES

Contactez-nous pour en savoir plus sur nos services et solutions

Notre équipe vous aidera à entamer votre voyage vers la cyber-sérénité

Préférez-vous nous envoyer un courriel ?