Une vulnérabilité critique de Cisco IOS/IOS XE pourrait exposer les réseaux

Une vulnérabilité de Cisco TACACS+ menace les données sensibles.

Written By
Ken Underhill
Ken Underhill
Sep 25, 2025
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une vulnérabilité récemment révélée dans les logiciels Cisco IOS et IOS XE souligne l’importance critique de pratiques d’authentification rigoureuses dans les réseaux d’entreprise.

Cette faille, liée au protocole TACACS+, pourrait permettre à des attaquants distants de contourner l’authentification et d’accéder à des données sensibles. Cisco a publié des mises à jour et des solutions de contournement, mais cet incident met en évidence des difficultés plus générales liées à la sécurisation des infrastructures réseau.

Nature de la vulnérabilité

Cisco a indiqué que la vulnérabilité provenait de l’incapacité du logiciel à vérifier si un secret partagé TACACS+ requis était correctement configuré. 

Le secret partagé joue le rôle de protection, en garantissant la sécurité des communications entre un appareil Cisco et son serveur TACACS+. Lorsque cette clé est absente, des attaquants peuvent exploiter cette faille en se plaçant comme des acteurs de type « man-in-the-middle » (MitM).

Deux voies d’exploitation sont possibles.

Premièrement, les attaquants peuvent intercepter les messages TACACS+. En l’absence du chiffrement fourni par le secret partagé, ces communications peuvent exposer des données sensibles, notamment des identifiants. Deuxièmement, des individus malveillants pourraient usurper le TACACS+ serveur et approuver frauduleusement les demandes d’authentification, accordant ainsi un accès non autorisé à l’appareil.

Quels produits sont concernés ?

La vulnérabilité concerne spécifiquement les appareils exécutant des versions vulnérables de Cisco IOS ou IOS XE, configurés pour utiliser TACACS+ mais dépourvus de secret partagé pour chacun des serveurs configurés. 

Les appareils qui ne sont pas configurés pour TACACS+ ou qui utilisent d’autres systèmes d’exploitation, comme IOS XR ou NX-OS, ne sont pas concernés.

Les administrateurs peuvent déterminer leur exposition au moyen de vérifications réalisées via l’interface de ligne de commande (CLI). Par exemple, la commande show running-config | include tacacs indique si TACACS+ est activé. S’il l’est, chaque entrée de serveur TACACS+ doit inclure une clé partagée afin d’éviter la vulnérabilité. Les entrées manquantes sont le signe d’une exposition et nécessitent une attention immédiate.

Advertisement

Implications en matière de sécurité

Les conséquences potentielles de cette vulnérabilité sont importantes. Le contournement de l’authentification expose les équipements réseau essentiels à une prise de contrôle complète par des acteurs malveillants. 

Un accès non autorisé aux routeurs ou aux commutateurs pourrait permettre de se déplacer latéralement à grande échelle, d’exfiltrer des données ou de lancer des attaques par déni de service. Même si l’attaquant n’obtient pas un accès direct, l’interception de communications sensibles peut lui fournir des points d’appui pour des attaques ultérieures.

L’équipe Product Security Incident Response Team (PSIRT) de Cisco a confirmé qu’aucune exploitation active n’avait été détectée dans la nature.

Conseils d’atténuation à prendre en compte

Cisco a publié des versions corrigées des logiciels IOS et IOS XE afin de résoudre définitivement le problème. 

Pour les organisations qui ne peuvent pas effectuer immédiatement la mise à niveau, Cisco recommande une solution de contournement temporaire : s’assurer que chaque serveur TACACS+ des appareils concernés dispose d’un secret partagé configuré. 

Cette approche bloque l’exploitation en chiffrant les communications TACACS+, mais elle ne corrige pas le défaut logiciel sous-jacent.

Il est également conseillé aux administrateurs de tester la solution de contournement avant son déploiement, car les modifications apportées aux processus d’authentification peuvent avoir des conséquences opérationnelles. Cisco a averti que les mesures d’atténuation pouvaient affecter les performances selon l’environnement. Une remédiation à long terme nécessite l’application de la version corrigée du logiciel.

Advertisement

Contexte plus large : authentification et sécurité des infrastructures

La faille TACACS+ illustre les risques qui apparaissent lorsque des erreurs de configuration élémentaires se conjuguent à des infrastructures d’entreprise de grande ampleur. Les protocoles d’authentification centralisée comme TACACS+ et RADIUS sont fondamentaux pour le contrôle des accès réseau. Pourtant, leur sécurité dépend de la configuration correcte et de l’application rigoureuse des secrets partagés.

Cette vulnérabilité met en évidence un thème récurrent de la sécurité des réseaux : de nombreuses failles critiques ne résultent pas d’exploits zero-day, mais de mauvaises configurations et de protections insuffisantes dans des logiciels largement déployés. À mesure que les entreprises développent leurs charges de travail liées à l’IA, au cloud et à l’edge computing, l’authentification réseau reste un point de contrôle essentiel.

Leçons pour les entreprises

Cette divulgation offre plusieurs enseignements aux responsables de la sécurité et aux ingénieurs des plateformes :

  • Même sur des plateformes d’entreprise, l’absence d’un secret partagé peut créer une exposition catastrophique.
  • Des audits réguliers des configurations TACACS+ ou RADIUS sont essentiels pour assurer la visibilité de l’authentification.
  • Les solutions de contournement sont temporaires ; la sécurité à long terme exige des mises à niveau logicielles effectuées rapidement.
  • Les systèmes doivent adopter un comportement sécurisé en cas d’échec, afin que des configurations manquantes n’exposent pas les appareils à des attaques.

La vulnérabilité de Cisco IOS et IOS XE montre comment de subtils oublis dans les protocoles d’authentification peuvent engendrer un risque important pour les entreprises.

Bien qu’aucune exploitation active n’ait été signalée, la faille pourrait permettre à des individus malveillants d’intercepter des données sensibles ou de contourner complètement l’authentification.

Advertisement

À mesure que les entreprises développent leur infrastructure numérique, notamment pour prendre en charge l’IA et les charges de travail gourmandes en données, la sécurité de l’authentification ne peut pas être considérée comme secondaire. L’incident TACACS+ rappelle que la résilience de réseaux entiers dépend souvent des plus petits détails de configuration.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.