Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP1 Patch 2 et SP1 Patch 3 ;
  • EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP2 et SP2 Patch 1 ;
  • EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP3.

Résumé

Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans EMC RSA Adaptive Authentication On-Premise (AAOP).

Description

Une faille a été découverte dans EMC RSA Adaptive Authentication On-Premise (AAOP). Cette vulnérabilité utilise le fait que AAOP autorise le rejeu de la procédure d'authentification durant une session. Un utilisateur authentifié est alors en mesure de rejouer cette procédure afin de contourner certaines restrictions de sécurité. Il est cependant nécessaire que cette personne dispose d'un moyen d'intercepter les données échangées lors de la procédure initiale.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation