Lancom LCOS avec vulnérabilité de mot de passe root 

Brèves sur la cybersécurité B2B

Partager le post

Lancom et le BSI signalent un bug de configuration pour le système d'exploitation LCOS : une vulnérabilité de valeur CVSS de 6.8 peut permettre l'acquisition de droits d'administrateur. Une mise à jour est disponible.

Les messages sur le site Lancom et sur le site BSI ne sont pas entièrement conformes. Tous deux signalent une vulnérabilité à partir de la version 10.80 RU1 du LCOS, mais si Lancom ne voit aucun danger : « Un accès non autorisé au routeur via le WAN (Internet) n'est pas possible en raison de cette faille de sécurité », le BSI utilise la note dans son titre : « La vulnérabilité permet d'obtenir des droits d'administrateur ».

Le mot de passe root est écrasé et vide

Apparemment, Lancom a été informé par un utilisateur que lorsqu'un autre utilisateur administratif est créé à l'aide de l'assistant de configuration Windows, le mot de passe root de l'administrateur est simplement supprimé. LCOS est concerné par cette faille de sécurité à partir de la version 10.80 RU1. Les versions inférieures du LCOS ou les autres systèmes d'exploitation LANCOM ne sont pas affectés. Le comportement est corrigé dans LCOS version 10.80 SU4.

Lancom annonce également : Dans les scénarios de spot public avec un réseau invité séparé, l'accès de gestion du réseau invité aux points d'accès n'est pas possible en raison de l'utilisation d'un VLAN ou d'un tunnel WLC et donc une menace est exclue. LANCOM Systems recommande fortement d'installer la version 10.80 SU4 de LCOS corrigée des erreurs.

Plus sur Lancom-Systems.de

 


À propos des systèmes LANCOM

LANCOM Systems GmbH est l'un des principaux fabricants européens de solutions de réseau et de sécurité pour les entreprises et l'administration. Le portefeuille comprend du matériel (WAN, LAN, WLAN, pare-feu), des composants de réseau virtuel et un réseau défini par logiciel (SDN) basé sur le cloud. Le développement et la production de logiciels et de matériel se déroulent principalement en Allemagne, tout comme l'hébergement de la gestion du réseau. Une attention particulière est portée à la fiabilité et à la sécurité. L'entreprise s'engage à garantir que ses produits sont exempts de portes dérobées et portent le label de qualité "IT Security Made in Germany" initié par le ministère fédéral de l'Économie.


 

Articles liés au sujet

Découverte d'un nouveau malware russe Kapeka

Les experts en sécurité de WithSecure ont exposé Kapeka. Le nouveau malware semble avoir des liens avec le groupe de hackers russe Sandworm. Plusieurs facteurs ➡ En savoir plus

Lancom LCOS avec vulnérabilité de mot de passe root 

Lancom et le BSI signalent un bug de configuration pour le système d'exploitation LCOS : une vulnérabilité avec la valeur CVSS de 6.8 peut ➡ En savoir plus

Vulnérabilités XenServer et Citrix Hypervisor

Citrix met en garde contre deux vulnérabilités dans XenServer et Citrix Hypervisor. Les failles de sécurité ne sont que modérément graves, mais il en reste une ➡ En savoir plus

Phishing réussi : des attaquants attaquent les fournisseurs de services MFA pour Cisco Duo 

Cisco appelle sa plate-forme de sécurité Zero Trust « Duo » en abrégé. Leur accès est protégé par une authentification multifacteur (MFA) de pointe. Grâce à un ➡ En savoir plus

Les pirates informatiques nord-coréens s'appuient sur de nouvelles tactiques d'espionnage

D'abord parler, puis pirater : le groupe de hackers nord-coréen TA427 tente de s'adresser aux experts en politique étrangère de manière plutôt peu spectaculaire afin d'obtenir leur point de vue ➡ En savoir plus

Campagnes de désinformation en provenance de Chine

Le rapport selon lequel la Chine perturberait et manipulerait les élections en utilisant le contenu généré par l’IA pour diffuser de la désinformation ne devrait pas être publié. ➡ En savoir plus

Rapport sur l'état de sécurité de l'OT

Une enquête récente menée auprès d'entreprises industrielles du monde entier, y compris en Allemagne, dresse un tableau inquiétant de l'état de la sécurité des technologies opérationnelles. ➡ En savoir plus

Holy LG WebOS met en danger les téléviseurs de présentation dans les entreprises 

De nombreuses entreprises disposent désormais de grands téléviseurs dans les salles de conférence pour des événements ou des vidéoconférences. De manière inattendue, cela comporte également des vulnérabilités. ➡ En savoir plus