Cisco s’inquiète d’une faille connue sous Windows 2000


Une fois n’est pas coutume, Cisco s’inquiète d’une faille connue et référencée par Microsoft, la 03-049 plus exactement. Ce défaut, qui fit un certain « bruit » lors de sa découverte, affecte les serveurs Windows 2000. Il concerne la possibilité d’exploiter les « workstation services » du serveur afin de lancer une éventuelle attaque en déni de service. Les équipements de commutation de Cisco pourraient bien entendu souffrir de cette situation, particulièrement ceux liés à la téléphonie IP.

Une alerte, accompagnée d’un correctif, a été émise par le constructeur. Pour l’heure, on ne connaît pas de ver ou autre infection capable d’exploiter la faille en question.

Produits Vulnérables

  • Cisco CallManager
  • Cisco Building Broadband Service Manager (BBSM)
    • BBSM Version 5.2
    • HotSpot 1.0
  • Cisco Customer Response Application Server (CRA)
  • Cisco Personal Assistant (PA)
  • Cisco Conference Connection (CCC)
  • Cisco Emergency Responder (CER)
  • Cisco IP Call Center Express (IPCC Express)
  • Cisco Internet Service Node (ISN)
  • Cisco Unity
  • Cisco Building Broadband Service Manager (BBSM) versions 5.1 et inférieures
  • Cisco uOne Enterprise Edition
  • Cisco Latitude products
  • Cisco Network Registrar (CNR)
  • Cisco Internet Service Node (ISN)
  • Cisco Intelligent Contact Manager (ICM) (Hosted and Enterprise)
  • Cisco IP Contact Center (IPCC) (Express and Enterprise)
  • Cisco E-mail Manager (CEM)
  • Cisco Collaboration Server (CCS)
  • Cisco Dynamic Content Adapter (DCA)
  • Cisco Media Blender (CMB)
  • TrailHead (Part of the Web Gateway solution)
  • Cisco Networking Services for Active Directory (CNS/AD)
  • Cisco SN 5400 Series Storage Routers (driver to interface to Windows server)
  • CiscoWorks
    • CiscoWorks VPN/Security Management Solution (CWVMS)
    • User Registration Tool
    • Lan Management Solution
    • Routed WAN Management
    • Service Management
    • VPN/Security Management Solution
    • IP Telephony Environment Monitor
    • Small Network Management Solution
    • QoS Policy Manager
    • Voice Manager
  • Cisco Transport Manager (CTM)
  • Cisco Broadband Troubleshooter (CBT)
  • DOCSIS CPE Configurator
  • Cisco Secure Applications
    • Cisco Secure Scanner
    • Cisco Secure Policy Manager (CSPM)
    • Access Control Server (ACS)
  • Videoconferencing Applications
    • IP/VC 3540 Video Rate Matching Module
    • IP/VC 3540 Application Server
  • Cisco IP/TV Server

 

Source : Réseaux & Télécoms (Par Marc Olanié)   
  

 Audits de Sécurité & Tests Intrusifs Mailing Listes Advisories  Service Publicitaire

Tous droits réservés © 2002-2004 K-OTiK Security Voir Notice Légale   

actualité informatique  Exploits