Risque

  • Atteinte à la confidentialité des données.

Systèmes affectés

  • NetScreen-Security Manager 2004.

Résumé

Une vulnérabilité a été découverte lors de l'utilisation de NetScreen-Security Manager 2004 avec des équipements possédant la version 5.0 de ScreenOS.

Description

L'installation par défaut de NetScreen-Security Manager ne met pas en œuvre de chiffrement lorsque celui-ci communique avec les divers équipements NetScreen.

Cette vulnérabilité permet à un individu mal intentionné d'intercepter les données de configuration transitant en clair sur le réseau.

Solution

Activer le chiffrement AES 128-bit entre le NetScreen-Security Manager et les divers équipements possédant ScreenOS 5.0 (cf. Documentation).

Documentation

Bulletin de sécurité NetScreen #58290 :

http://www.netscreen.com/services/security/alerts/58290.txt