Les chercheurs de Check Point ont découvert une faille qui pourrait être utilisée pour prendre le contrôle de millions de routeurs Internet.
Missfortune Cookie : une vulnérabilité au profit des hackers
Check Point Software Technologies, leader mondial de la sécurité Internet, a annoncé avoir découvert une vulnérabilité critique nommée « Missfortune Cookie » dans laquelle les intrus pourraient se glisser et prendre le contrôle à distance d’une passerelle résidentielle et l’utiliser pour attaquer les appareils qui y sont connectés.
Les chercheurs du Groupe de recherche de Check Point sur les vulnérabilités et les logiciels malveillants ont réalisé qu’une faille était présente dans des millions de routeurs personnels de différents modèles et différents constructeurs. Son identifiant est CVE-2014-9222. Cette brèche peut être utilisée pour prendre le contrôle à distance d’une passerelle avec des privilèges administrateur. Au moins 12 millions d’appareils connectés à Internet dans le monde sont facilement exploitables selon les chercheurs, ce qui représente autant de menaces et de portes ouvertes pour les hackers vers des données plus ou moins sensibles qu’elles appartiennent à une entreprise ou à un particulier.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Mesures de cybersécurité à mettre en place d’ici 2030
- Projets d’IA : la maîtrise prime sur la vitesse
- Data & IA en 2025 : ce que les CDO révèlent aux équipes IT et data
- Le rôle du RSSI dans la prochaine décennie : leadership, risque et confiance à l’ère de l’IA
- L’innovation silencieuse : la nouvelle colonne vertébrale de la relation client
