Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Versions antérieures à IBM WebSphere DataPower XC10 Appliance 2.1.0.2
Résumé
Une vulnérabilité critique a été corrigée dans IBM WebSphere DataPower. Elle concerne une clef de chiffrement écrite en dur dans le programme. Cette clef est transmise en clair sur le réseau si le protocole TLS n'est pas utilisé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1PM68296 du 26 octobre 2012 http://www-01.ibm.com/support/docview.wss?uid=swg1PM68296