SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Check Point VPN-1 SecuRemote / SecureClient : Divulgation d'Informations Faille
22/01/2007 20H28
Référence Secunia : SA16127
Date de publication : 2005-07-20
Dernière mise à jour : 2005-07-28
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Exposition de données sensibles
Lieu : Système local
Solutions :
Non corrigée
Produit :
Check Point VPN-1 SecureClient
Check Point VPN-1 SecuRemote
Référence CVE :
CVE-2005-2313
Description :
Sylvain Roger a découvert un défaut dans SecuRemote / SecureClient, qui pourrait être exploitée par des utilisateurs locaux malveillants pour prendre connaissance de certaines informations.
Le défaut est causé du fait de permissions par défaut inappropriées sur les clés de registre sous "HKLM/SOFTWARE/Checkpoint/SecureRemote/Credentials/". These keys sont utilisées à store encrypted "Auto Local Logon" informations d'authentification et sont lisibles par tout les utilisateurs sur le système.
Le défaut a été confirmé en version R56 HFA_03. Les autres versions pourraient également être affectées.
Solutions :
Désactiver the "Auto Local Logon" fonctionnalité (désactivée par défaut).
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Vulnérabilité découverte par :
Sylvain Roger, Solucom.
Historique :
2005-07-26: Référence CVE ajoutée.
2005-07-28: Crédits mis à jour.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|