[{"data":1,"prerenderedAt":194},["ShallowReactive",2],{"\u002Fblog\u002Ffaille-zero-day-cisco-octobre2023\u002F":3,"related-\u002Fblog\u002Ffaille-zero-day-cisco-octobre2023":169},{"id":4,"title":5,"author":6,"body":7,"category":143,"date":144,"description":145,"draft":146,"extension":147,"faqs":148,"image":158,"meta":161,"navigation":162,"path":163,"seo":164,"seoTitle":165,"showOnBlog":162,"stem":166,"updatedAt":167,"__hash__":168},"blog\u002Fblog\u002Ffaille-zero-day-cisco-octobre2023.md","Faille zero-day Cisco : Porte dérobée malveillante","Valentin Bourgeois",{"type":8,"value":9,"toc":131},"minimark",[10,24,40,47,55,71,75,78,82,87,91,97,105,109,113,116,123,128],[11,12,14,15,19,20,23],"h2",{"id":13},"la-faille-zero-day-de-cisco-une-menace-imminente","La faille ",[16,17,18],"strong",{},"zero-day"," de ",[16,21,22],{},"Cisco"," : Une menace imminente",[25,26,27,28,35,36,39],"p",{},"Le 21 octobre 2023, le service de presse Zero-Day de Cisco a émis une alerte cruciale concernant une nouvelle faille zero-day dans le ",[29,30,34],"a",{"href":31,"rel":32},"https:\u002F\u002Fsec.cloudapps.cisco.com\u002Fsecurity\u002Fcenter\u002Fcontent\u002FCiscoSecurityAdvisory\u002Fcisco-sa-iosxe-webui-privesc-j22SaA4z",[33],"nofollow","système d'exploitation IOS XE",". Cette faille est activement exploitée par un acteur de menace inconnu pour déployer une porte dérobée basée sur Lua sur des appareils vulnérables. Cette vulnérabilité est identifiée sous le nom ",[16,37,38],{},"CVE-2023-20273",", avec un score CVSS de 7.2.",[41,42],"cta",{"link":43,"linkTitle":44,"text":45,"title":46},"\u002Faudit-gratuit\u002F","Contactez nos experts en cybersécurité","Nos experts en cybersécurité sont là pour vous aider à renforcer la sécurité de votre entreprise face aux menaces émergentes.","Sécurisez votre environnement réseau",[11,48,50,51,54],{"id":49},"une-faille-délévation-de-privilège","Une ",[16,52,53],{},"faille"," d'élévation de privilège",[25,56,14,57,59,60,67,68,70],{},[16,58,18],{}," concerne une faille d'élévation de privilège dans la fonction de l'interface utilisateur Web d'IOS XE. Elle aurait été utilisée en conjonction avec ",[29,61,64],{"href":62,"rel":63},"https:\u002F\u002Fcve.mitre.org\u002Fcgi-bin\u002Fcvename.cgi?name=CVE-2023-20198",[33],[16,65,66],{},"CVE-2023-20198"," dans le cadre d'une chaîne d'exploitation. L'attaquant a d'abord exploité ",[16,69,66],{}," pour obtenir un accès initial et a émis une commande de privilège 15 pour créer un utilisateur local avec un ensemble de mots de passe.",[11,72,74],{"id":73},"une-menace-sévère-pour-la-sécurité-informatique","Une menace sévère pour la sécurité informatique",[25,76,77],{},"L'exploitation réussie de ces failles pourrait permettre aux attaquants d'obtenir un accès distant sans entrave aux routeurs et aux commutateurs, de surveiller le trafic réseau, d'injecter et de rediriger le trafic réseau, et de l'utiliser comme une tête de pont persistante vers le réseau en raison du manque de solutions de protection pour ces appareils.",[11,79,81],{"id":80},"actions-recommandées","Actions Recommandées",[25,83,84,86],{},[16,85,22],{}," a déjà identifié une solution couvrant ces deux vulnérabilités, qui sera mise à disposition des clients à partir du 22 octobre 2023. Entre-temps, il est recommandé de désactiver la fonction du serveur HTTP.",[11,88,90],{"id":89},"les-chiffres-inquiétants","Les Chiffres Inquiétants",[25,92,93,94,96],{},"Plus de 41 000 appareils ",[16,95,22],{}," exécutant le logiciel vulnérable IOS XE sont estimés avoir été compromis par des acteurs de menace utilisant les deux vulnérabilités de sécurité. \"Le 19 octobre, le nombre d'appareils Cisco compromis est passé à 36 541\", a déclaré la société de gestion de la surface d'attaque. Les principales cibles de cette vulnérabilité ne sont pas de grandes entreprises, mais des entités plus petites et des individus.",[25,98,99,100,104],{},"Pour plus d'informations sur la protection de votre entreprise contre de telles menaces, consultez notre ",[29,101,103],{"href":102},"\u002Fblog\u002Fguide-cybersecurite-pme-13-questions\u002F","Guide de Cybersécurité pour les PME",".",[106,107],"article-button",{"link":43,"title":108},"Demandez votre audit gratuit",[11,110,112],{"id":111},"conclusion","Conclusion",[25,114,115],{},"La faille zero-day de Cisco est une menace sérieuse pour la sécurité informatique. Il est essentiel de prendre des mesures immédiates pour protéger votre entreprise contre cette vulnérabilité CVE. La désactivation du serveur HTTP est une première étape cruciale, et l'application des correctifs dès leur disponibilité est essentielle pour garantir la sécurité de votre réseau.",[25,117,118,119,122],{},"Pour en savoir plus sur la ",[16,120,121],{},"cybersécurité",", restez à l'affût de nos prochains articles et suivez nos conseils d'experts pour protéger votre entreprise contre les menaces émergentes.",[124,125],"article-faq",{":faqs":126,"title":127},"faqs","FAQ",[106,129],{"link":43,"title":130},"Demandez une consultation avec nos experts",{"title":132,"searchDepth":133,"depth":133,"links":134},"",2,[135,137,139,140,141,142],{"id":13,"depth":133,"text":136},"La faille zero-day de Cisco : Une menace imminente",{"id":49,"depth":133,"text":138},"Une faille d'élévation de privilège",{"id":73,"depth":133,"text":74},{"id":80,"depth":133,"text":81},{"id":89,"depth":133,"text":90},{"id":111,"depth":133,"text":112},"Actualités","2023-10-21","Découvrez la faille zero-day de Cisco, une menace sérieuse. Apprenez comment protéger vos appareils et votre réseau contre cette vulnérabilité CVE.",false,"md",[149,152,155],{"question":150,"answer":151},"Qu'est-ce qu'une faille zero-day ?","Une faille zero-day est une vulnérabilité de sécurité informatique qui est exploitée par des pirates informatiques avant que le fabricant ou le fournisseur de logiciels n'ait eu l'occasion de la corriger. Ces failles sont particulièrement dangereuses car elles sont inconnues du public et des défenseurs de la sécurité.",{"question":153,"answer":154},"Comment protéger mon entreprise contre cette faille zero-day Cisco ?","La meilleure façon de protéger votre entreprise est de suivre les recommandations de sécurité de Cisco, qui incluent la désactivation de la fonction du serveur HTTP. Assurez-vous également de mettre en place les correctifs dès qu'ils sont disponibles.",{"question":156,"answer":157},"Mon entreprise est-elle susceptible d'être ciblée par cette faille zero-day ?","Toute entreprise utilisant des appareils Cisco exécutant le logiciel vulnérable IOS XE est potentiellement vulnérable. Il est essentiel de prendre des mesures pour protéger votre entreprise, quelle que soit sa taille.",{"src":159,"alt":160},"\u002Fblog\u002Fcisco_zeroday.webp","Faille zero day Cisco",{},true,"\u002Fblog\u002Ffaille-zero-day-cisco-octobre2023",{"title":5,"description":145},"Faille Zero-Day Cisco : porte dérobée et Vulnérabilité CVE","blog\u002Ffaille-zero-day-cisco-octobre2023",null,"MI6qVsme4bZStlJ1pbW9nUlO7Y1dtRQF-LNF4lp42Qc",[170,178,186],{"path":171,"title":172,"description":173,"image":174,"date":177,"category":143},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":175,"alt":176},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":179,"title":180,"description":181,"image":182,"date":185,"category":143},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":183,"alt":184},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":187,"title":188,"description":189,"image":190,"date":193,"category":143},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":191,"alt":192},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1791155078960]