Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • BlueCoat CacheFlow versions antérieures à 2.1.4.7 ;
  • BlueCoat ProxySG versions antérieures à 6.1.2.1.

Résumé

Une vulnérabilité dans les produits BlueCoat permet à un attaquant de contourner la politique de sécurité et d'intercepter des données.

Description

L'implémentation de SSL dans les produits BlueCoat inclut une version vulnérable de OpenSSL. Un attaquant peut tenter de baisser le niveau de chiffrement et d'intercepter des données sensibles comme les identifiants de session.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation