Pour gérer vos consentements :
Categories: Sécurité

Une attaque Web plante les IPS de Tipping Point

« La société a découvert le problème vendredi et a aussitôt apporté les modifications adéquates au logiciel TOS (Tippint Point OS) quelques heures plus tard », explique Laura Craddick, responsable des relations presse de Tipping Point. « Un bug dans le moteur Tipping Point a induit une charge élevée de la CPU chez quelques-uns de nos clients utilisant des appliances en frontal d’Internet », poursuit Laura Craddick. « Le bug affecte TOS 2.1 et 2.2 ». Et l’université York de Toronto en a fait les frais. « Vendredi 13 ( NdT !), nos appliances Tipping Point ont commencé a rebooter de manière répétitive », explique Ramon Kagan, de l’équipe sécurité et réseaux de l’Université. « Le crash a été provoqué par un flux HTTP qui ciblait une vulnérabilité sur un produit tiers ». Nous n’en saurons malheureusement pas plus. Il est intéressant de relever que cet incident est survenu un jour après que Tipping Point ait fourni une mise à jour des signatures, ce qui a d’ailleurs animé certains forums de discussion tenus par les utilisateurs de Unity One. Même la vénérable liste SF-IDS de SecurityFocus vient d’initier un débat sur la qualité des signatures au sein des IPS (sans citer de nom de produits. (Voir https://www.securityfocus.com/archive/96/422264/30/0/threaded) Laura Craddick soutient néanmoins que le problème est dû à une faille logicielle, et non à une mauvaise signature. Bien que l’incident ait eu un impact non neutre pour les équipes d’exploitation de l’Université de York, Ramon Kagan se dit toutefois très satisfait de la réactivité du constructeur, qui a fourni un patch dans un délai de cinq heures. Les clients Tipping Point en version 2.1.4.6324 ont été invités à mettre à jour au plus vite leurs appliances vers la version 2.2.1.6506.

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

17 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

19 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

21 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

2 jours ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

2 jours ago