Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • VPN-1 SecuRemote / SecureClient NGAI R56 pour Windows.
  • VPN-1 SecuRemote / SecureClient NGX R60 pour Windows ;

Résumé

Une vulnérabilité dans Checkpoint SecuRemote / SecureClient permet à une personne malintentionnée de contourner la politique de sécurité.

Description

Une vulnérabilité a été identifiée dans CheckPoint SecuRemote / SecureClient. La faille consiste en la possibilité de réutiliser de manière triviale les identifiants du VPN. En effet, ceux-ci peuvent être mis en cache dans la base de registre d'un utilisateur et importés sur un autre système. Une personne malintentionnée peut ainsi exploiter cette vulnérabilité pour usurper l'identité d'une personne.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation