Risque
- Contournement de la politique de sécurité
Systèmes affectés
Juniper IVE 6.x et 7.x.
Résumé
Une vulnérabilité dans Juniper IVE permet à un utilisateur malveillant de contourner la politique de sécurité.
Description
Une vulnérabilité est présente dans Juniper IVE. Elle provient d'une erreur dans le composant Network Connect Credential Provider qui permet à un utilisateur malveillant de contourner des restrictions d'accès sur des clients Windows Vista et Windows 7.
Solution
Se référer au bulletin de sécurité non public de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper PSN-2011-03-187 du 22 mars 2011 : http://www.juniper.net/alerts/viewalert.jsp?txtAlertNumber=PSN-2011-03-187&viewMode=view