voteinutile.fr logo

Cisco confirme des attaques sur une faille de Unified CM colmatée en juin

Une faille corrigée n’est utile que si elle est appliquée. Cisco vient de confirmer que des attaquants exploitent activement une vulnérabilité de son Unified Communications Manager (Unified CM), pourtant patchée dès le début du mois de juin.

Points clés

  • Cisco confirme l’exploitation active d’une vulnérabilité de Unified Communications Manager.
  • Le correctif était pourtant disponible depuis le début du mois de juin.
  • Les serveurs non mis à jour constituent la principale surface d’attaque.
  • Cisco recommande d’appliquer le patch sans délai et de surveiller les journaux d’accès.

Une faille corrigée qui reste bien vivante

Unified CM est la plateforme de téléphonie sur IP et de collaboration de Cisco, déployée au cœur des infrastructures de communication d’un grand nombre d’entreprises. Autrement dit, une cible de choix : compromettre ce composant, c’est mettre un pied dans le système nerveux des communications internes.

Cisco avait publié le correctif en tout début juin. L’éditeur reconnaît désormais que la faille est passée du statut de risque théorique à celui de menace exploitée dans la nature, avec des tentatives d’attaque observées sur des systèmes non patchés.

Le patch existe, encore faut-il l’installer

Le scénario est devenu un classique du genre. Le correctif est disponible, la fenêtre d’exposition dépend uniquement de la vitesse à laquelle les administrateurs le déploient. Les serveurs restés en retard de mise à jour constituent la surface d’attaque la plus évidente.

La consigne est sans ambiguïté : appliquer sans délai les mises à jour de sécurité fournies par Cisco, vérifier les journaux à la recherche d’accès suspects et restreindre l’exposition de l’interface d’administration. Sur un composant aussi central que la téléphonie d’entreprise, laisser traîner un patch d’un mois revient à laisser la porte entrouverte en espérant que personne ne pousse.

Commentaires