Mise à jour immédiate : Comment se protéger du Zero-Day de Cisco visé par une APT chinoise ?
La récente découverte d’une vulnérabilité Zero-Day de Cisco ciblée par une APT chinoise soulève de sérieuses préoccupations en matière de cybersécurité. Dans cet article, nous allons explorer les mesures immédiates que vous pouvez prendre pour vous protéger de cette menace et renforcer la sécurité de votre infrastructure informatique. Contexte de la Vulnérabilité de Cisco La vulnérabilité récemment identifiée affecte le logiciel Cisco NX-OS, une plateforme de gestion de commutateurs dans les centres de données. Connu sous le code CVE-2024-20399, ce défaut dans l’interface en ligne de commande pourrait permettre à des attaquants authentifiés de lancer des commandes arbitraires avec des droits root sur le système d’exploitation sous-jacent des appareils concernés. Exploitation par le groupe APT Velvet Ant Cette faille a été activement exploitée par le groupe de cybermenace chinois Velvet Ant, permettant l’utilisation de privilèges d’administrateur pour exécuter des commandes sur l’OS Linux des systèmes affectés. L’exploitation de cette faille par Velvet Ant s’inscrit dans une campagne plus large de cyber-espionnage touchant de multiples systèmes…