top of page

Produits

Cas d'utilisation

Soutien

Ressources

Entreprise

DISPOSITIFS DE RÉSEAU TELTONIKA

Centre de sécurité

Tout appareil connecté à Internet est susceptible d'être la cible de cyberattaques. Vous trouverez ici toutes les informations concernant les failles de sécurité, existantes ou potentielles, de nos produits de connectivité.

Porte dérobée de la chaîne d'approvisionnement de xz Utils

03/10/24

La récente attaque de la chaîne d'approvisionnement open source contre la bibliothèque xz Utils (liblzma), référencée CVE-2024-3094, n'affecte aucun produit Teltonika Networks. Les produits de la série TSW n'utilisent pas liblzma et les produits basés sur RutOS utilisent une version antérieure de liblzma non vulnérable, présente uniquement lorsqu'elle est utilisée avec les paquets Python et JavaVM.

Correctif de vulnérabilité 5Ghoul

22/08/24

Les vulnérabilités 5G connues sous le nom de « 5Ghoul » ont été corrigées dans nos appareils 5G : RUTX50, RUTM50, RUTC50 et TRM500. Vous pouvez mettre à jour le micrologiciel de leur modem en accédant à Système , puis à Micrologiciel , et en sélectionnant Modem comme type de micrologiciel.

Veuillez mettre à jour le micrologiciel de votre appareil avec la version indiquée ci-dessous et assurez-vous d'avoir installé la version RutOS sur l'appareil pour que la mise à jour du micrologiciel du modem puisse se dérouler correctement.

  • RUTM50 : version du firmware du modem RG520NNADBR03A01M8G_01.002.01.002, version RutOS 7.08.

  • RUTX50 : firmware du modem RG501QEUAAR12A11M4G_04.200.04.200, version RutOS 7.03.1 ou ultérieure.

  • RUTC50 et TRM500 : firmware du modem RG520NEBDCR03A04M4G_01.200.01.200, version RutOS 7.08.

Trois vulnérabilités de type déni de service dans des puces tierces affectant nos appareils 5G

15/01/24

Les trois vulnérabilités de déni de service 5G suivantes ont été découvertes dans des puces tierces, que nos modèles RUTX50 , RUTM50 et TRB500 contiennent :

  1. CVE-2023-33042

  2. CVE-2023-33043

  3. CVE-2023-33044

Ces problèmes affectent la disponibilité des appareils, mais pas leur intégrité ni la confidentialité des données. Étant donné qu'ils proviennent d'un fournisseur tiers, Teltonika Networks ne propose actuellement aucun correctif de firmware ni solution de contournement. Pour plus d'informations, veuillez consulter cet article .

Vulnérabilité du firmware dans les appareils de la série TRB1

09/01/24

Cette vulnérabilité ne peut être exploitée que via un accès LAN par interface Ethernet ou USB et n'affecte pas les appareils connectés à distance via les réseaux mobiles. Elle concerne les passerelles industrielles TRB140 , TRB141 , TRB142 , TRB143 et TRB145 sur toutes les versions de firmware antérieures à TRB1_R_00.07.05.2 et a été corrigée dans la version TRB1_R_00.07.05.2 . Pour plus d'informations, consultez cet article .

Titre

Description

Titre et description

  • Page 3

ACTUALITÉS ET ARTICLES

the-rutx50-5g-router-now-red-certified-article-banner-840xAuto.jpg

2025-06-11 08:55

The RUTX50 5G router – now RED-certified

711530-5g-security-840xAuto.jpg

2024-08-22 13:00

Correctif de vulnérabilité « 5Ghoul » affectant les appareils 5G de Teltonika

bannière de sécurité RMS 840xAuto.jpg

2024-03-06 15:00

Vue d’ensemble de la sécurité de notre système de gestion à distance

Cycle de vie du développement logiciel sécurisé

La sécurité de nos produits et services est une priorité absolue chez Teltonika. Ils sont conçus, développés et rigoureusement testés en tenant compte des exigences de sécurité et de confidentialité tout au long du cycle de développement logiciel de chaque version.

En plus de la gestion des vulnérabilités, de l’examen des rapports de vulnérabilités, de la surveillance régulière des nouvelles vulnérabilités et du traitement des correctifs de sécurité, le cycle de développement logiciel sécurisé (SSDL) de Teltonika repose sur les phases suivantes :

Entraînement

Comme condition préalable à ce cycle de vie, l'équipe de sécurité de Teltonika élabore des supports de formation et réalise des tests pour les développeurs chaque année.

Exigences

Les exigences minimales en matière de sécurité et de confidentialité pour la prochaine version sont rédigées et communiquées en interne.

Conception

Les revues de conception logicielle sont menées dans le but de comprendre la prochaine version et sa rédaction.

Mise en œuvre

Les outils d'analyse statique du code sont maintenus et le code est examiné.

Vérification

Des tests complets de fuzzing, de pénétration et de sécurité finale sont effectués.

Libérer

Les documents sont finalisés, archivés et pris en compte pour le cycle suivant.

Tout commence par la sécurité.

« Face à la complexité croissante des appareils numériques connectés à l'échelle mondiale, assurer la cybersécurité n'est plus une option. La première étape consiste toujours à maintenir vos appareils à jour. »

variantes d'espacement à rapport d'aspect fixe.webp
bottom of page