Pas le temps de lire l'article ? Voici ce qu'il faut retenir.
Cisco a publié un avis de sécurité pour son Secure Firewall Management Center (FMC) en raison d'une faille qui permet à un attaquant distant de se connecter à un compte intégré avec faibles privilèges.
1
Faille dans le FMC — Le compte intégré au FMC a des identifiants statiques qui peuvent être exploités par un attaquant distant pour accéder aux données auxquelles ce compte a accès.
2
Privilèges élevés — L'accès à ce compte peut être combiné avec d'autres vulnérabilités du FMC pour obtenir une élévation de privilèges.
3
Correctif disponible — Un correctif dédié est disponible pour chaque branche du FMC pour corriger cette faille.
💡
Pourquoi c'est important : Cette faille peut permettre à un attaquant distant de se connecter à un compte intégré avec faibles privilèges, ce qui peut avoir des conséquences importantes pour la sécurité des réseaux et des données protégés par le FMC.