Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Versions antérieures à IBM WebSphere DataPower XC10 Appliance 2.1.0.2

Résumé

Une vulnérabilité critique a été corrigée dans IBM WebSphere DataPower. Elle concerne une clef de chiffrement écrite en dur dans le programme. Cette clef est transmise en clair sur le réseau si le protocole TLS n'est pas utilisé.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation