IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

[Actualité] Une faille annoncée par Juniper en Décembre 2015 exploitée par la NSA et le GCHQ depuis 2011


Sujet :

Réseaux

  1. #1
    Invité
    Invité(e)
    Par défaut [Actualité] Une faille annoncée par Juniper en Décembre 2015 exploitée par la NSA et le GCHQ depuis 2011
    En Décembre 2015, Juniper annonçait deux failles critiques dans ses systèmes d'exploitation ScreenOS. Et pas n'importe lesquelles...

    La faille CVE-2015-7755 impacte certaines versions de ScreenOS en permettant de prendre le contrôle total de l'équipement par SSH/Telnet. L'attaquant a la possibilité d'effacer toute trace d'intrusion. Quant à CVE-2015-7756, elle permet à un attaquant de déchiffrer le trafic encapsulé dans les VPN terminés sur l'équipement sans laisser aucune trace.

    Voici quelques URLs si vous voulez en savoir plus :

    http://kb.juniper.net/InfoCenter/ind...RT_1&actp=LIST
    http://cve.mitre.org/cgi-bin/cvename...=CVE-2015-7755
    http://cve.mitre.org/cgi-bin/cvename...=CVE-2015-7756

    La cerise sur le gâteau, c'est que la NSA et le GCHQ exploitaient depuis 2011 ces 2 deux failles en toute impunité, cf le document attaché qui a fuité du GHCQ suite à l'annonce de Juniper.

    Parfois, je me demande si on ne devrait pas créer une rubrique "Plus rien m'étonne"

    Steph
    Images attachées Images attachées

Discussions similaires

  1. Réponses: 25
    Dernier message: 27/01/2010, 12h43
  2. Réponses: 72
    Dernier message: 23/12/2009, 16h18
  3. Firefox victime d'une faille de sécurité ouverte par Windows Update
    Par Gordon Fowler dans le forum Actualités
    Réponses: 17
    Dernier message: 09/12/2009, 10h09
  4. Réponses: 3
    Dernier message: 05/12/2009, 10h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo