strongSwan 6.1 coupe IKEv1 par défaut et corrige 11 failles : si votre VPN IPsec casse, ce n’est peut-être pas un hasard
La version 6.1.0 de strongSwan, l’une des implémentations IPsec les plus utilisées sous Linux et dans de nombreuses appliances réseau, vient avec un joli ménage de rentrée : 11 vulnérabilités corrigées, plusieurs risques de déni de service, un possible contournement d’autorisation, une faille pouvant aller jusqu’à l’exécution de code à distance… et surtout IKEv1 désormais désactivé par défaut. Une excellente nouvelle pour la sécurité, sauf si votre vieux VPN d’entreprise considère toujours 2005 comme une technologie d’avenir.