Introduction
Ce document décrit un plan d'atténuation des ransomwares appelés Wanna Cry (également appelés WannaCry, WanaCrypt0r et WCry) affectant les applications Cisco Unified Contact Center Enterprise (UCCE) Windows Server.
La vulnérabilité affecte les produits Microsoft. Par conséquent, il est vivement recommandé d'utiliser les documents officiels fournis par le fournisseur ou de contacter le support technique de Microsoft. Ce document vise à répondre à certaines questions relatives à l'environnement Cisco UCCE et à simplifier l'installation des correctifs pour l'environnement Cisco Contact Center.
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Système d'exploitation Windows
- Cisco Unified Contact Center Enterprise (UCCE)
Problème
Les serveurs Windows exécutant le logiciel Cisco UCCE peuvent être affectés par le programme malveillant de ransomware « Wanna Cry » (WannaCry, également connu sous les noms de WanaCrypt0r et WCry).
Remarque : La vulnérabilité est présente uniquement sur les systèmes Microsoft Windows basés sur le protocole SMB (Server Message Block) version 1.
Remarque : La vulnérabilité n'affecte pas les applications Cisco UCCE.
Pour vous assurer que Windows Server n'est pas affecté par la vulnérabilité, exécutez cette commande dans l'outil Windows CMD.
wmic qfe list | findstr "4012212 4012215 4012213 4012216 4015549 4013389"
http://support.microsoft.com/?kbid=4012215 ALLEVICH-F9L4V Security Update KB4012215 NT AUTHORITY\SYSTEM 4/30/2017
Si le résultat contient l'un de ces Ko, le système n'est pas vulnérable. Si le résultat est vide, vous devez installer le correctif de sécurité approprié.
Avertissement : Le numéro de correctif peut être différent pour votre système. Il est donc obligatoire de consulter l'article officiel fourni par Microsoft pour déterminer le correctif correct.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Vous trouverez ci-dessous un bref résumé des nombres de Ko pour les systèmes les plus utilisés.
- Windows 7 (toutes les éditions) - KB4012212, KB4012215
- Windows 10 (toutes les éditions) - KB4012606, KB4013198, KB4013429
- Windows Server 2008 R2 (toutes les éditions) - KB4012212, KB4012215
- Windows Server 2012 R2 (toutes les éditions) - KB4012213, KB4012216
Solution
Le correctif de la vulnérabilité a été publié par Microsoft le 14 mars 2017. Les détails du correctif sont disponibles à l'aide de ce lien.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Le correctif peut être téléchargé à l'aide de ce lien.
http://www.catalog.update.microsoft.com/Home.aspx
L'installation du correctif nécessite le redémarrage de Windows Server.
Les clients sont responsables de l'examen de toute mise à jour de sécurité publiée par Microsoft pour Windows, IIS et SQL Server, et de l'évaluation de leur exposition à la vulnérabilité. Lisez ce bulletin pour plus de détails.
http://www.cisco.com/c/en/us/products/collateral/customer-collaboration/unified-contact-center-enterprise/product_bulletin_c25-455396.html