Mise à jour de sécurité Cisco

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 15 sept. 2017 05:36

Une mise à jour de sécurité pour Cisco Meeting Server a été publiée le 13/09/2017 :

http://www.cert.ssi.gouv.fr/site/CERTFR ... I-300.html

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 26 sept. 2017 13:02

Des mises à jour de sécurité pour divers produits Cisco ont été publiées le 20/09/2017 :

http://www.cert.ssi.gouv.fr/site/CERTFR ... I-317.html

Liste des produits concernées :


Cisco Unified Customer Voice Portal (CVP) versions 10.5, 11.0 et 11.5
Cisco AsyncOS pour Cisco Email Security Appliances sans le dernier correctif de sécurité
Small Business 300 Series Managed Switches versions antérieures à 1.4.8.06
Small Business 500 Series Stackable Managed Switches versions antérieures à 1.4.8.06
ESW2 Series Advanced Switches versions antérieures à 1.4.8.06
350 Series Managed Switches versions antérieures à 2.3.0.130
350X Series Stackable Managed Switches versions antérieures à 2.3.0.130
550X Series Stackable Managed Switches versions antérieures à 2.3.0.130

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 29 sept. 2017 07:38

Une mise à jour de sécurité pour Cisco IOS et IOS XE a été publiée le 27/09/2017 :

http://www.cert.ssi.gouv.fr/site/CERTFR ... I-325.html

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 05 oct. 2017 11:04

Des vulnérabilités ont été corrigées le 04/10/2017 pour les produits Cisco suivants :

Adaptive Security Appliance Software
Firepower Detection Engine

https://tools.cisco.com/security/center ... 171004-asa
https://tools.cisco.com/security/center ... 04-fpsnort
https://tools.cisco.com/security/center ... 171004-ftd

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 24 oct. 2017 12:31

Des mise à jour de sécurité pour de nombreux produits Cisco ont été publiées le 18/10/2017 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-372/

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 01 nov. 2017 20:08

Des mise à jour de sécurité ont été publiées le 01/11/2017 pour les produits Cisco suivants :

- Cisco Wireless LAN Controllers :

https://tools.cisco.com/security/center ... 71101-wlc2

https://tools.cisco.com/security/center ... 71101-wlc1

- Identity Services Engine :

https://tools.cisco.com/security/center ... 171101-ise

- Firepower 4100 Series NGFW & Firepower 9300 Security Appliance :

https://tools.cisco.com/security/center ... 71101-fpwr

- Prime Collaboration Provisioning :

https://tools.cisco.com/security/center ... 71101-cpcp

- Application Policy Infrastructure Controller Enterprise Module :

https://tools.cisco.com/security/center ... 101-apicem

- Aironet 1560, 2800, & 3800 :

https://tools.cisco.com/security/center ... 1-aironet2

https://tools.cisco.com/security/center ... 1-aironet1

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 03 nov. 2017 22:15

Une mise à jour de sécurité pour Cisco IOS XE a été publiée le 03/11/2017 :

https://tools.cisco.com/security/center ... 171103-bgp

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 16 nov. 2017 15:17

Méchante vulnérabilité Cisco sur les produits Cisco basés sur leur "Voice Operating System". Elle permet une élévation de privilège et exploitable à distance. La CVE-2017-12337 obtient un score CVSS de 9.8 :oops:

Sont impactés :


Cisco Unified Communications Manager (UCM)
Cisco Unified Communication Manager Session Management Edition (SME)
Cisco Emergency Responder
Cisco Unity Connection
Cisco Unified Communications Manager IM and Presence Service (IM&P; earlier releases were known as Cisco Unified Presence)
Cisco Prime License Manager
Cisco Hosted Collaboration Mediation Fulfillment
Cisco Unified Contact Center Express (UCCx)
Cisco SocialMiner
Cisco Unified Intelligence Center (UIC)
Cisco Finesse
Cisco MediaSense

Ne sont pas impactés :


Cisco Identity Service (IdS) 11.5 and 11.6
Cisco Prime Collaboration Deployment
Cisco Prime Collaboration Provisioning
Cisco Prime Collaboration Assurance
Cisco Virtualized Voice Browser

Vous trouverez toutes les infos nécessaires ici : https://tools.cisco.com/security/center ... 171115-vos

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 29 nov. 2017 19:07

Des mises à jour de sécurité ont été publiées le 28/11/2017 pour Cisco UCS Manager et FX-OS pour Firepower 9000 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-430/

Avatar du membre
charles
Administrateur du site
Messages : 3221
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Cisco

Message par charles » 30 nov. 2017 20:04

Une mise à jour de sécurité pour Cisco WebEx Network Recording Player a été publiée le 29/11/2017 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-436/

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »