Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- BlueCoat CacheFlow versions antérieures à 2.1.4.7 ;
- BlueCoat ProxySG versions antérieures à 6.1.2.1.
Résumé
Une vulnérabilité dans les produits BlueCoat permet à un attaquant de contourner la politique de sécurité et d'intercepter des données.
Description
L'implémentation de SSL dans les produits BlueCoat inclut une version vulnérable de OpenSSL. Un attaquant peut tenter de baisser le niveau de chiffrement et d'intercepter des données sensibles comme les identifiants de session.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Blue Coat SA53 du 31 janvier 2011 : https://kb.bluecoat.com/index?page=content&id=SA53 http://kb.bluecoat.com/index?page=content&id=SA53
- Référence CVE CVE-2010-4180 https://www.cve.org/CVERecord?id=CVE-2010-4180