Travis Wise · CC BY 2.0 · Wikimedia Commons
1 sur 4
La faille touche Catalyst SD-WAN Manager, le logiciel qui pilote jusqu'à 6 000 appareils réseau. Sans mot de passe, un attaquant peut y entrer avec les droits d'administrateur.
2 sur 4
Notée 9,8 sur 10, elle est exploitée depuis septembre et il n'existe aucun contournement : il faut installer la mise à jour publiée le 30 septembre.
3 sur 4
C'est la cinquième faille de ce type exploitée cette année sur ces systèmes Cisco. Les agences fédérales américaines ont jusqu'au 3 octobre pour s'en protéger.
4 sur 4