Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Versions antérieures à RSA Authentication Agent 7.1.1
- versions antérieures à RSA Authentication Client 3.5.6
Résumé
Une vulnérabilité a été corrigée dans RSA Authentication Agent et RSA Authentication Client. Seules les plate-formes Microsoft Windows XP et Microsoft Windows 2003 sont concernées. Sous certaines conditions un utilisateur malintentionné peut ainsi acquérir des accès non prévus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ESA-2012-037 du 20 septembre 2012 http://seclists.org/bugtraq/2012/Sep/att-101/ESA-2012-037.txt
- Référence CVE CVE-2012-2287 https://www.cve.org/CVERecord?id=CVE-2012-2287