Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- ProxySG ;
- SGOS 6.1 et 6.2.
Résumé
Une vulnérabilité dans des produits Blue Coat permet à un utilisateur malveillant d'accéder à des informations sensibles.
Description
Dans la mémoire dans les produits Blue Coat affectés les informations sensibles, dont les données d'authentification des utilisateurs, sont séparées des autres données.
En cas de problème sur le système, le fichier core dump contient l'ensemble des données, mais sans protéger les données sensibles. Un utilisateur malveillant ayant accès à ce fichier peut obtenir ces informations sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité BlueCoat SA56 du 17 juin 2011 https://kb.bluecoat.com/index?page=content&id=SA56