Pour gérer vos consentements :

Une faille de sécurité touche les bornes WLAN de Cisco

AirMagnet, fournisseur de solution de supervision de réseaux sans fil, révèle avoir découvert une faille critique affectant les équipements WLAN (Wireless Local Access Network) de Cisco. Cette vulnérabilité touche la fonctionnalité Over The Air Provisioning (OTAP), dédiée à la gestion automatique de la connexion des points d’accès.

Ce système permet ainsi à un hotspot encore non connecté à un contrôleur Cisco de repérer les points d’accès voisins et de se connecter au contrôleur réseau WLAN le plus proche. Pour rendre cette possibilité de connexion automatique, les bornes Cisco diffusent en permanence les adresses MAC et IP du contrôleur WLAN le plus proche.

La faille découverte par AirMagnet permet à un pirate à l’extérieur de l’entreprise de pénétrer dans le réseau de l’infrastructure et d’intercepter les informations émises par ces bornes. En outre, lorsque la fonctionnalité OTAP est activée, il devient alors possible à un hacker d’assigner un point d’accès à un autre réseau hors de l’entreprise et à ainsi le détourner d’un contrôleur Cisco. Le pirate pourrait ainsi facilement prendre en main le pilotage du hotspot détourné.

Cisco n’a pour l’instant délivré aucun correctif permettant de combler cette faille. De son côté, AirMagnet conseille, faute de mieux pour le moment, de désactiver la fonction OTAP sur les équipements Cisco et recommande de mieux surveiller le réseau sans fil de l’entreprise en mettant en place des outils de détection des intrusions, que commercialise notamment AirMagnet.

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

3 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago