» 2008 » June

Archive pour June, 2008

Faille de sécurité concernant la solution Cisco…

Posté par Yacine Le 26 - June - 2008

Une faille de sécurité et un problème de vulnérabilité ont été annoncés concernant la solution de communication unifiée de Cisco : ”Cisco Unified Communications Manager”.

En effet, une erreur non spécifiée dans le service “Computer Telephony Integration (CTI)” pourrait être exploitée afin de provoquer un déni de service en envoyant un paquet spécifique sur le port 2748/TCP.

De plus, une faille de sécurité dans le service “Real-Time Information Server (RIS) Data Collector” pourrait être utilisée pour passer outre les systèmes d’authentification et ainsi obtenir des informations sur les statistiques concernant les performances, les noms d’utilisateurs et les téléphones IP configurés sur le réseau.

Les versions concernées sont les suivantes :

* Cisco Unified CallManager 4.1
* Cisco Unified Communications Manager 4.2 versions antérieur à 4.2(3)SR4
* Cisco Unified Communications Manager 4.3 versions antérieur à 4.3(2)SR1
* Cisco Unified Communications Manager 5.x versions antérieures à 5.1(3c)
* Cisco Unified Communications Manager 6.x versions antérieures à 6.1(2)

Solution :
Cisco Unified Communications Manager (CUCM) version 4.1:
Mise à jour vers 4.2(3)SR4.

Cisco Unified Communications Manager (CUCM) version 4.2:
Mise à jour vers 4.2(3)SR4.

Cisco Unified Communications Manager (CUCM) version 4.3:
Mise à jour vers 4.3(2)SR1 (Prévue à la vente pour mi-juillet 08)

Cisco Unified Communications Manager (CUCM) version 5.1:
Mise à jour vers 5.1(3c).

Cisco Unified Communications Manager (CUCM) version 6.1:
Mise à jour vers 6.1(2).

Faisant suite à l’annonce durant l’été 2006 de l’alliance stratégique entre l’équipementier en télécommunications canadien Nortel et Microsoft, les deux ténors ont annoncé au NXTComm08, une solution entièrement hébergée fournissant une expérience de la communication unifiée.

Cette offre vise tout particulièrement les petites et moyennes enterprises (PME) et leur permet de profiter d’avantages auparavant réservés aux grandes entreprises.

Celle-ci est basée sur Nortel Communications Server 2000 (CS 2000), un commutateur logiciel multimédia à protocole internet, et Hosted Messaging and Collaboration Version 4.5 (HMC 4.5), la solution Microsoft comprenant des versions hébérgées de Office Communication Server 2007 (OCS 2007) et Exchange Server 2007.

Comme prévu, ITPro vient de publier la suite de son article consacré à la solution d’UC de Microsoft.

Cette fois, c’est surtout sur la téléphonie sur ip et les possibilités de réunions virtuelles que l’accent a été mis.  

Pour en apprendre un peu plus c’est par là :

Aux portes de la comm…