Mise à jour de sécurité Cisco

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 14 mai 2019 08:58

Cisco a publié le 13/05/2019 des mises à jour de sécurité pour Cisco IOS XE et pour Cisco Secure Boot Hardware :

https://tools.cisco.com/security/center ... 0513-webui
https://tools.cisco.com/security/center ... secureboot

De très nombreux commutateurs et routeurs sont affectés.

Les vulnérabilités corrigées :

Pour IOS XE : exécution de code arbitraire à distance avec les privilèges root, sans authentification
Pour Secure Boot : un attaquant (local) non authentifié peut modifier le firmware sans authentification

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 07 juin 2019 11:58

Des mises à jour de sécurité ont été publiée le 05/06/2019 pour les produits Cisco suivants :


Cisco Industrial Network Director
Expressway
TelePresence VCS
Service Unified Communications Manager IM&P


https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-248/

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 16 juin 2019 12:01

Une mise à jour de sécurité pour Cisco IOS XE a été publiée le 12/06/2019 :

https://tools.cisco.com/security/center ... iosxe-csrf

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 21 juin 2019 08:40

Des mises à jour de sécurité ont été publiées le 19/06/2019 pour les produits Cisco suivants :


Cisco TelePresence Integrator C Series
Cisco TelePresence EX Series
Cisco TelePresence MX Series
Cisco TelePresence SX Series
Cisco Webex Room Series
Cisco Virtualized Packet Core-Single Instance (VPC-SI) exécutant une version vulnérable de Cisco StarOS
Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) exécutant une version vulnérable de Cisco StarOS
Logiciel vBond Orchestrator exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Routeurs vEdge 100 Series exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Routeurs vEdge 1000 Series exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Routeurs vEdge 2000 Series exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Routeurs vEdge 5000 Series exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Routeurs vEdge Cloud exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Logiciel vManage Network Management exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.0 et 19.1.0
Logiciel vSmart Controller exécutant Cisco SD-WAN Solution versions antérieures à 18.3.6, 18.4.1 et 19.1.0
Pare-feu RV110W Wireless-N VPN versions antérieures à 1.2.2.4
Routeur RV130W Wireless-N Multifunction VPN versions antérieures à 1.0.3.51
Routeur RV215W Wireless-N VPN versions antérieures à 1.3.1.4
Logiciel Cisco Prime Service Catalog toutes versions antérieures à 12.1 Cumulative patch version 10
Logiciel Cisco DNA Center versions antérieures à 1.3.
Cisco Meeting Server deployments exécutant une version logicielle antérieure à 2.2.14 et 2.3.8

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-284/

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 27 juin 2019 07:36


Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 05 juil. 2019 08:18

Des mises à jour de sécurité ont été publiée le 03/07/2019 pour les produits Cisco suivants :


Cisco AsyncOS versions antérieures à 10.5.5-005
Cisco AsyncOS versions 11.5.x antérieures à 11.5.2-020
Cisco AsyncOS versions 11.7.x antérieures à 11.7.0-407
Cisco Small Business 200, 300 et 500 Series Managed Switches versions antérieures à 1.4.10.6
Cisco Enterprise NFV Infrastructure Software (NFVIS) versions antérieures à 3.10.1
Cisco Nexus 9000 Series ACI Mode Switch versions antérieures à 14.1(2g)
Cisco Jabber pour Windows versions antérieures à 12.6(0)
Cisco Unified Communications Manager versions antérieures à 10.5(2) sans le correctif de sécurité ciscocm.V10-5-2-SU7-SU8_CSCvo70834_C0003-1.cop.sgn
Cisco Unified Communications Manager versions antérieures à 11.5 sans le correctif de sécurité ciscocm.V11-5-1-SU5-SU6_CSCvo70834_C0003-1.cop.sgn
Cisco Unified Communications Manager versions 12.0(x) antérieures à 12.0(1)SU3
Cisco Unified Communications Manager versions 12.5(x) antérieures à 12.5(1)SU1
Cisco APIC versions antérieures à 4.1(2g)


https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-304/

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 11 juil. 2019 14:10

Une mise à jour de sécurité pour Cisco Adaptive Security Appliance Software (ASA) et Firepower Threat Defense (FTD) a été publiée le 10/07/2019 :

https://tools.cisco.com/security/center ... sa-ftd-dos

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 18 juil. 2019 07:41

Des mises à jour de sécurité ont été publiée le 17/07/2019 pour les produits Cisco suivants :

Cisco Vision Dynamic Signage Director : https://tools.cisco.com/security/center ... dsd-wmauth
FindIT Network Management Software : https://tools.cisco.com/security/center ... m-statcred
Cisco IOS Access Points : https://tools.cisco.com/security/center ... ironet-dos

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 04 août 2019 10:17

Une mise à jour de sécurité pour Cisco Nexus 9000 Series a été publiée le 31/07/2019 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-365/

Avatar du membre
charles
Administrateur du site
Messages : 4090
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 08 août 2019 09:04

Une mise à jour de sécurité pour les commutateurs Cisco 220 Series a été publiée le 06/08/2019 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-374/

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »