Risque
- Contournement de la politique de sécurité
Systèmes affectés
Cisco IronPort Desktop Flag Plug-in for Outlook versions 6.2.4.3 à 6.5.0-006 (non incluse).
Résumé
Une vulnérabilité dans Cisco IronPort Desktop Flag Plug-in for Outlook provoque l'envoi en clair de messages électroniques censés être chiffrés.
Description
Le module Cisco IronPort Desktop Flag Plug-in for Outlook permet aux utilisateurs de Microsoft Outlook d'envoyer des messages chiffrés via un boîtier Cisco IronPort Encryption Appliance ou Email Security Appliance.
Si plusieurs messages électroniques sont rédigés simultanément et que le bouton Send Secure est utilisé pour l'envoi, alors il se peut que seul le premier de ces messages soit chiffré.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100511-ironport du 11 mai 2010 : http://www.cisco.com/warp/public/707/cisco-sr-20100511-ironport.shtml
- Référence CVE CVE-2010-1568 https://www.cve.org/CVERecord?id=CVE-2010-1568