Les chercheurs de Check Point ont découvert une faille qui pourrait être utilisée pour prendre le contrôle de millions de routeurs Internet.
Missfortune Cookie : une vulnérabilité au profit des hackers
Check Point Software Technologies, leader mondial de la sécurité Internet, a annoncé avoir découvert une vulnérabilité critique nommée « Missfortune Cookie » dans laquelle les intrus pourraient se glisser et prendre le contrôle à distance d’une passerelle résidentielle et l’utiliser pour attaquer les appareils qui y sont connectés.
Les chercheurs du Groupe de recherche de Check Point sur les vulnérabilités et les logiciels malveillants ont réalisé qu’une faille était présente dans des millions de routeurs personnels de différents modèles et différents constructeurs. Son identifiant est CVE-2014-9222. Cette brèche peut être utilisée pour prendre le contrôle à distance d’une passerelle avec des privilèges administrateur. Au moins 12 millions d’appareils connectés à Internet dans le monde sont facilement exploitables selon les chercheurs, ce qui représente autant de menaces et de portes ouvertes pour les hackers vers des données plus ou moins sensibles qu’elles appartiennent à une entreprise ou à un particulier.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
Articles les + lus
Pourquoi la souveraineté des données relève du contrôle et non de la géographie
Attaques IA : un Active Directory peut être compromis en 40 minutes
Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
La souveraineté numérique commence par avoir le choix de son infrastructure
Réforme de la facturation électronique : une préparation largement théorique
À la une de la chaîne Enjeux IT
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
- La souveraineté numérique commence par avoir le choix de son infrastructure
- Réforme de la facturation électronique : une préparation largement théorique
