Cisco vulnérable à de nouvelles attaques

le 30/03/2007, par Eddye Dibar / IDG News Service, VoIP/ToIP, 229 mots

Cisco a annoncé que ses serveurs de voix sur IP (VoIP) et de détection de présence, peuvent être attaqués à distance. Cisco Unified CallManager (CUCM) et Cisco Unified Presence (CUPS) sont vulnérables à certains paquets TCP, Internet Control Messaging Protocol (ICMP) ou User Datagram Protocol (UDP). L'équipementier a d'ores et déjà mis à dispositions des patchs pour combler ces failles. Via les ports TCP 2000 et 2443 des serveurs de gestion des VoIP CallManager, versions 3.x, 4.x et 5.0, les hackers peuvent rendre ce système inopérationnel. Les ports en question sont utilisés par les protocoles propriétaires de contrôle d'appel de Cisco. Ce dernier recommande de ne les ouvrir aux paquets TCP uniquement pour la voix sur IP. CallManager et Presence Server sont également vulnérables aux attaques basées sur une saturation par paquets ICMP, pings et paquets UDP. La saturation par pings touche les versions 5.0 de CallManager et 1.x de Presence Server. Elle est utilisée pour nuire aux processus d'appels et au service de détection de présence. La vulnérabilité UDP affecte quant à lui le service de gestion IPSec des systèmes, via le port UDP 8500. Elle provoque la perte de certaines fonctionnalités téléphoniques comme le transfert d'appel, ou le déploiement de nouveaux paramètres à des clusters de serveurs CallManager et Presence Server. Pour limiter les infractions, Cisco recommande de n'autoriser l'accès à ce port qu'entre les CallManager et Presence Server d'un même cluster.

Voulez-vous en savoir plus ?

Télécharger les patchs.

Cisco met à niveau son réseau et ses outils de collaboration pour le...

Afin d'offrir une meilleure visibilité sur les connexions des conférences, Cisco intègre ses agents ThousandEyes à la plateforme de collaboration Webex. L'impact toujours plus fort du travail hybride oblige...

le 27/10/2021, par Michael Conney, Network World (adapté par Jean Elyan), 1495 mots

Cisco introduit plusieurs innovations annoncées en décembre dans...

Les utilisateurs de Cisco WebEx pourront bientôt faire traduire en temps réel leurs interventions orales de réunion dans plus de 100 langues. La fonction avait été présentée pour la première fois début...

le 04/03/2021, par Charlotte Trueman, IDG NS (adaptation Jean Elyan), 1401 mots

Investissements soutenus dans la visioconférence en 2021

Pas surprenant si, en 2021, les outils de collaboration vidéo et entre équipes figureront encore en tête des priorités des entreprises, car de nombreux bureaux devraient rester fermés jusqu'à l'été prochain,...

le 31/12/2020, par Matthew Finnegan, IDG NS (adaptation Jean Elyan), 1275 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...