Publication d’un programme d’exploitation pour le bogue de Cisco AnyConnect donnant des privilèges SYSTEM

Un code d’exploitation de preuve de concept est maintenant disponible pour une faille de haute sévérité dans le logiciel Cisco Secure Client Software pour Windows qui peut permettre aux attaquants d’élever leurs privilèges au niveau de SYSTEM. Cisco Secure Client aide les employés à travailler de n’importe où grâce à un réseau privé virtuel sécurisé et offre aux administrateurs de réseau des fonctions de télémétrie et de gestion des points d’extrémité.

Cisco a publié des mises à jour de sécurité pour corriger ce bogue de sécurité mardi dernier, lorsqu’elle a déclaré que son équipe de réponse aux incidents de sécurité des produits n’avait pas de preuve d’une utilisation malveillante ou d’un code d’exploitation public ciblant le bogue dans la nature.

CVE-2023-20178 a été corrigé avec la publication de AnyConnect Secure Mobility Client pour Windows 4.10MR7 et Cisco Secure Client pour Windows 5.0MR2. En début de semaine, un code d’exploitation de démonstration a été publié par le chercheur en sécurité Filip Dragović, qui a découvert et signalé à Cisco la vulnérabilité de suppression arbitraire de fichiers.

Comme l’explique Dragović, ce PoC a été testé contre Cisco Secure Client et Cisco AnyConnect.

En octobre, Cisco a demandé à ses clients de corriger deux autres failles de sécurité d’AnyConnect en raison de leur exploitation active dans le cadre d’attaques.

Il y a deux ans, Cisco a patché un Zero Day AnyConnect avec un code d’exploitation public en mai 2021, six mois après sa divulgation initiale en novembre 2020,.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.