Après une faille, Juniper patche ses routeurs 

Le 08 janvier 2010 (14:29) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Menaces informatiques - Administration de réseaux Tags : routeur - juniper - faille - patch - routeurs - tcp

Le constructeur d'équipements réseau Juniper vient d'émettre plusieurs alertes de sécurité pour ses produits et de mettre à disposition un patch comblant une faille TCP pouvant être exploitée pour amener au crash les routeurs de la marque, les obligeant à redémarrer. Une perspective inquiétante pour des équipements de haut niveau, prenant en charge de gros volumes de trafic par exemple dans les réseaux des opérateurs. Juniper explique ne pas divulguer publiquement ces failles - les alertes sont réservées à ses clients. Reste que la menace est jugée sérieuse par les consultants de Praetorian Prefect, qui donnent quelques détails dans un billet de blog, et fustigent l'attitude du constructeur.

Ce bug avait été identifié en début d'année dernière, mais les experts en sécurité n'ont découvert que récemment la façon de l'exploiter pour obliger les routeurs à redémarrer. Tous les routeurs embarquant JunOS, le système d'exploitation maison, sont concernés, sauf les versions postérieures au 28 janvier 2009 (dans lesquelles le défaut est déjà corrigé).

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 536 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here