Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Director 6.x
- ICSP 5.x
- MAA 4.1.x
- MAG2
- Management Center 1.x version antérieures à 1.2
- NNP 5.x
- NSP 5.x
- ProxyAV version 3.5 et antérieures
- Security Analytics 6.6.9 et 7.1.5
- SGOS 6.x
- SSLV version 3.8.x et antérieures
- XOS version 10.0 et postérieures
Résumé
De multiples vulnérabilités ont été corrigées dans les produits BlueCoat. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité BlueCoat SA87 du 14 janvier 2015 https://bto.bluecoat.com/security-advisory/sa87
- Référence CVE CVE-2014-3513 https://www.cve.org/CVERecord?id=CVE-2014-3513
- Référence CVE CVE-2014-3567 https://www.cve.org/CVERecord?id=CVE-2014-3567
- Référence CVE CVE-2014-3568 https://www.cve.org/CVERecord?id=CVE-2014-3568