Une faille de sécurité touche les bornes WLAN de Cisco

AirMagnet, fournisseur de solution de supervision de réseaux sans fil, révèle avoir découvert une faille critique affectant les équipements WLAN (Wireless Local Access Network) de Cisco. Cette vulnérabilité touche la fonctionnalité Over The Air Provisioning (OTAP), dédiée à la gestion automatique de la connexion des points d’accès.

Ce système permet ainsi à un hotspot encore non connecté à un contrôleur Cisco de repérer les points d’accès voisins et de se connecter au contrôleur réseau WLAN le plus proche. Pour rendre cette possibilité de connexion automatique, les bornes Cisco diffusent en permanence les adresses MAC et IP du contrôleur WLAN le plus proche.

La faille découverte par AirMagnet permet à un pirate à l’extérieur de l’entreprise de pénétrer dans le réseau de l’infrastructure et d’intercepter les informations émises par ces bornes. En outre, lorsque la fonctionnalité OTAP est activée, il devient alors possible à un hacker d’assigner un point d’accès à un autre réseau hors de l’entreprise et à ainsi le détourner d’un contrôleur Cisco. Le pirate pourrait ainsi facilement prendre en main le pilotage du hotspot détourné.

Cisco n’a pour l’instant délivré aucun correctif permettant de combler cette faille. De son côté, AirMagnet conseille, faute de mieux pour le moment, de désactiver la fonction OTAP sur les équipements Cisco et recommande de mieux surveiller le réseau sans fil de l’entreprise en mettant en place des outils de détection des intrusions, que commercialise notamment AirMagnet.

Recent Posts

Deux suites collaboratives intègrent des offres cyber packagéesDeux suites collaboratives intègrent des offres cyber packagées

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

2 heures ago
PC IA : les entreprises sont enthousiastes malgré quelques incertitudesPC IA : les entreprises sont enthousiastes malgré quelques incertitudes

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

2 semaines ago
Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travailDigital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago