Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Content Analysis System versions 1.1.1.1 à 1.1.5.1
- Malware Analysis Appliance version 1.1.1
- ProxyAV versions 3.5.1.1 à 3.5.1.6
- ProxySG versions 6.5.1.1 à 6.5.3.5
- SSL Visibility version 3.7.0
Résumé
Une vulnérabilité a été corrigée dans plusieurs produits Blue Coat. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Blue Coat SA79 du 09 avril 2014 https://kb.bluecoat.com/index?page=content&id=SA79&actp=LIST
- Référence CVE CVE-2014-0160 https://www.cve.org/CVERecord?id=CVE-2014-0160