{"id":4599,"date":"2023-11-13T09:12:03","date_gmt":"2023-11-13T09:12:03","guid":{"rendered":"https:\/\/afrikmanagement.com\/?p=4599"},"modified":"2023-11-13T09:12:03","modified_gmt":"2023-11-13T09:12:03","slug":"data-center-cisco-alerte-sur-un-bug-permettant-de-casser-le-chiffrement","status":"publish","type":"post","link":"https:\/\/afrikmanagement.com\/index.php\/2023\/11\/13\/data-center-cisco-alerte-sur-un-bug-permettant-de-casser-le-chiffrement\/","title":{"rendered":"Data Center : Cisco alerte sur un bug permettant de casser le chiffrement !"},"content":{"rendered":"<p><b><i>La soci\u00e9t\u00e9 technologique am\u00e9ricaine Cisco a r\u00e9cemment publi\u00e9 un avis de s\u00e9curit\u00e9 avertissant ses utilisateurs d\u2019un bug dans certains de ses \u00e9quipements de commutation de data center. Cette vuln\u00e9rabilit\u00e9 pourrait permettre aux hackers de lire et de modifier le trafic crypt\u00e9.\u00a0<\/i><\/b><\/p>\n<p><em><strong>Cisco : le bug concerne les mod\u00e8les de commutateur de la s\u00e9rie Nexus 9000\u00a0<\/strong><\/em><\/p>\n<p><span style=\"font-weight: 400;\">Cisco effectue r\u00e9guli\u00e8rement des<\/span><b>\u00a0tests de s\u00e9curit\u00e9 interne<\/b><span style=\"font-weight: 400;\">. Lors de l\u2019une de ces op\u00e9rations, les chercheurs de la soci\u00e9t\u00e9 ont\u00a0<\/span><a href=\"https:\/\/www.lebigdata.fr\/cybersecurite-detection-vulnerabilites\"><span style=\"font-weight: 400;\">d\u00e9couvert une vuln\u00e9rabilit\u00e9 class\u00e9e de haute gravit\u00e9<\/span><\/a><span style=\"font-weight: 400;\">. Suivi sous\u00a0<\/span><b>CVE-2023-20185<\/b><span style=\"font-weight: 400;\">, ce bug a \u00e9t\u00e9 d\u00e9couvert dans les<\/span><b>\u00a0commutateurs de la s\u00e9rie Nexus 9000<\/b><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4601\" src=\"https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-61.jpeg\" alt=\"\" width=\"259\" height=\"194\" srcset=\"https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-61.jpeg 259w, https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-61-180x135.jpeg 180w\" sizes=\"auto, (max-width: 259px) 100vw, 259px\" \/><\/p>\n<p><b>Cette vuln\u00e9rabilit\u00e9 pourrait permettre aux attaquants de compromettre le chiffrement<\/b><span style=\"font-weight: 400;\">. Autrement dit, le bug sur les \u00e9quipements Cisco lui permettrait de\u00a0<\/span><b>lire et de modifier le trafic crypt\u00e9<\/b><span style=\"font-weight: 400;\">, explique la soci\u00e9t\u00e9. Elle ajoute que la vuln\u00e9rabilit\u00e9 affecte son chiffrement CloudSec multisite de l\u2019infrastructure centr\u00e9e sur les applications (ACI).<\/span><\/p>\n<p><b>Cisco n\u2019avait pas publi\u00e9 de mises \u00e0 jour logicielles<\/b><span style=\"font-weight: 400;\">\u00a0pour rem\u00e9dier \u00e0 la vuln\u00e9rabilit\u00e9 et il n\u2019existe jusqu\u2019ici aucune solution de contournement pour rem\u00e9dier \u00e0 cette faille. Le fournisseur a conseill\u00e9 \u00e0 ses clients (ceux qui utilisent qui utilisent la\u00a0<\/span><b>fonction de chiffrement Cisco ACI Multi-Site CloudSec<\/b><span style=\"font-weight: 400;\">\u00a0pour les commutateurs Nexus 9332C, Nexus 9364C et la carte de ligne Nexus N9K-X9736C-FX) de la\u00a0<\/span><b>d\u00e9sactiver<\/b><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p><em><strong>Un probl\u00e8me de mise en \u0153uvre des chiffrements<\/strong><\/em><\/p>\n<p><span style=\"font-weight: 400;\">Selon Cisco, la vuln\u00e9rabilit\u00e9 \u00e9tait caus\u00e9e par un<\/span><a href=\"https:\/\/www.lebigdata.fr\/chiffrement-des-donnees-tout-savoir\"><span style=\"font-weight: 400;\">\u00a0probl\u00e8me de mise en \u0153uvre des chiffrements<\/span><\/a><span style=\"font-weight: 400;\">\u00a0utilis\u00e9s par la fonction de cryptage CloudSec sur les commutateurs concern\u00e9s.<\/span><\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4602\" src=\"https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-62.jpeg\" alt=\"\" width=\"259\" height=\"194\" srcset=\"https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-62.jpeg 259w, https:\/\/afrikmanagement.com\/wp-content\/uploads\/2023\/11\/telechargement-62-180x135.jpeg 180w\" sizes=\"auto, (max-width: 259px) 100vw, 259px\" \/><\/p>\n<p><span style=\"font-weight: 400;\">La fonction de chiffrement Cisco ACI Multi-Site CloudSec des commutateurs de la s\u00e9rie Nexus 9000 est en mode infrastructure centr\u00e9e sur les applications (ACI). Celle-cii est g\u00e9n\u00e9ralement d\u00e9ploy\u00e9e dans les centres de donn\u00e9es pour contr\u00f4ler les r\u00e9seaux physiques et virtuels.<\/span><\/p>\n<p><b>Les experts en cybers\u00e9curit\u00e9 s\u2019inqui\u00e8tent de la nouvelle vuln\u00e9rabilit\u00e9 du fournisseur<\/b><span style=\"font-weight: 400;\">. Ils ont exprim\u00e9 leurs inqui\u00e9tudes concernant ce bug sur les commutateurs Cisco et le manque de mises \u00e0 jour logicielles pour y rem\u00e9dier. En attendant, le fournisseur am\u00e9ricain recommandent aux clients de contacter leur organisation de support pour \u00e9valuer les options alternatives \u00e0 la d\u00e9sactivation.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soci\u00e9t\u00e9 technologique am\u00e9ricaine Cisco a r\u00e9cemment publi\u00e9 un avis de s\u00e9curit\u00e9 avertissant ses utilisateurs d\u2019un bug dans certains de ses \u00e9quipements de commutation de data center. Cette vuln\u00e9rabilit\u00e9 pourrait permettre aux hackers de lire et de modifier le trafic crypt\u00e9.\u00a0 Cisco : le bug concerne les mod\u00e8les de commutateur de la s\u00e9rie Nexus 9000\u00a0 Cisco effectue r\u00e9guli\u00e8rement des\u00a0tests de s\u00e9curit\u00e9 interne. Lors de l\u2019une de ces op\u00e9rations, les chercheurs de la soci\u00e9t\u00e9 ont\u00a0d\u00e9couvert une vuln\u00e9rabilit\u00e9 class\u00e9e de haute gravit\u00e9. Suivi sous\u00a0CVE-2023-20185, ce bug a \u00e9t\u00e9 d\u00e9couvert dans les\u00a0commutateurs de la s\u00e9rie Nexus 9000.\u00a0 Cette vuln\u00e9rabilit\u00e9 pourrait permettre aux attaquants [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":4600,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[],"class_list":["post-4599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatique-securite"],"_links":{"self":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/4599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/comments?post=4599"}],"version-history":[{"count":1,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/4599\/revisions"}],"predecessor-version":[{"id":4603,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/4599\/revisions\/4603"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media\/4600"}],"wp:attachment":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media?parent=4599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/categories?post=4599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/tags?post=4599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}