SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Blue Coat Security Gateway OS Private Key Disclosure
21/01/2007 23H28
Référence Secunia : SA11627
Date de publication : 2004-05-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Blue Coat Security Gateway OS (SGOS) 3.x
Description :
Une faille de sécurité a été rapportée dans Blue Coat SGOS, qui pourrait divulguer private keys associé avec imported certificates.
Le problème est que la clé privée et son pass-phrase sera loguée en clair sur un affectée device en important it via the web-based management console.
En fonction du matériel configuration, les informations pourrait aussi être révélé à non-local users.
Solutions :
Les clients en utilisant an affectée product et ont imported private keys via the web-based management console sont prévenu à generate new key pairs et certificates.
Des correctifs sont disponibles pour SGOS 3.1.3.14 et 3.2.1.1.
http://download.bluecoat.com/release/SGOS3/index.html
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
http://www.bluecoat.com/support/knowledge/advisory_private_key_compromise.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|