Cisco s’inquiète d’une faille connue sous Windows 2000
|
Une fois n’est pas coutume, Cisco s’inquiète d’une faille connue et référencée par Microsoft, la 03-049 plus exactement. Ce défaut, qui fit un certain « bruit » lors de sa découverte, affecte les serveurs Windows 2000. Il concerne la possibilité d’exploiter les « workstation services » du serveur afin de lancer une éventuelle attaque en déni de service. Les équipements de commutation de Cisco pourraient bien entendu souffrir de cette situation, particulièrement ceux liés à la téléphonie IP.
|
|
Une alerte, accompagnée d’un correctif, a été émise par le constructeur. Pour l’heure, on ne connaît pas de ver ou autre infection capable d’exploiter la faille en question.
Produits Vulnérables
- Cisco CallManager
-
Cisco Building Broadband Service Manager (BBSM)
- BBSM Version 5.2
- HotSpot 1.0
- Cisco Customer Response Application Server (CRA)
- Cisco Personal Assistant (PA)
- Cisco Conference Connection (CCC)
- Cisco Emergency Responder (CER)
- Cisco IP Call Center Express (IPCC Express)
- Cisco Internet Service Node (ISN)
- Cisco Unity
- Cisco Building Broadband Service Manager (BBSM) versions 5.1 et inférieures
- Cisco uOne Enterprise Edition
- Cisco Latitude products
- Cisco Network Registrar (CNR)
- Cisco Internet Service Node (ISN)
- Cisco Intelligent Contact Manager (ICM) (Hosted and Enterprise)
- Cisco IP Contact Center (IPCC) (Express and Enterprise)
- Cisco E-mail Manager (CEM)
- Cisco Collaboration Server (CCS)
- Cisco Dynamic Content Adapter (DCA)
- Cisco Media Blender (CMB)
- TrailHead (Part of the Web Gateway solution)
- Cisco Networking Services for Active Directory (CNS/AD)
- Cisco SN 5400 Series Storage Routers (driver to interface to Windows server)
-
CiscoWorks
- CiscoWorks VPN/Security Management Solution (CWVMS)
- User Registration Tool
- Lan Management Solution
- Routed WAN Management
- Service Management
- VPN/Security Management Solution
- IP Telephony Environment Monitor
- Small Network Management Solution
- QoS Policy Manager
- Voice Manager
- Cisco Transport Manager (CTM)
- Cisco Broadband Troubleshooter (CBT)
- DOCSIS CPE Configurator
-
Cisco Secure Applications
- Cisco Secure Scanner
- Cisco Secure Policy Manager (CSPM)
- Access Control Server (ACS)
-
Videoconferencing Applications
- IP/VC 3540 Video Rate Matching Module
- IP/VC 3540 Application Server
- Cisco IP/TV Server
Source : Réseaux & Télécoms (Par Marc Olanié)
|