Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- NetScreen-Security Manager 2004.
Résumé
Une vulnérabilité a été découverte lors de l'utilisation de NetScreen-Security Manager 2004 avec des équipements possédant la version 5.0 de ScreenOS.
Description
L'installation par défaut de NetScreen-Security Manager ne met pas en œuvre de chiffrement lorsque celui-ci communique avec les divers équipements NetScreen.
Cette vulnérabilité permet à un individu mal intentionné d'intercepter les données de configuration transitant en clair sur le réseau.
Solution
Activer le chiffrement AES 128-bit entre le NetScreen-Security Manager et les divers équipements possédant ScreenOS 5.0 (cf. Documentation).
Documentation
- Bulletin de sécurité NetScreen #58290 http://www.netscreen.com/services/security/alerts/58290.txt