S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 7 juin 2000
No CERTA-2000-AVI-006

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilités lors de sessions SSL


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2000-AVI-006

Gestion du document


Tableau 1: gestion du document
Référence CERTA-2000-AVI-006
Titre Vulnérabilités lors de sessions SSL
Date de la première version 07 juin 2000
Date de la dernière version -
Source(s) CERT IST
  CERT CC

1 Risques

2 Systèmes concernés

Netscape Navigator 4.x et Internet Explorer 4.x et 5.x quelque soit le système utilisé.

3 Résumé

Les sessions SSL (Secure Socket Layer) permettent d'effectuer des liaisons sécurisées. Trois vulnérabilités ont été récemment découvertes permettant de contourner ces mécanismes et dont la conséquence est de détourner les informations vers un site malvaillant.

4 Description

5 Solutions

Documentation

Avis du CERT/CC CA-2000-010 du 6 juin 2000

http://www.cert.org/advisories/CA-2000-10.html



CERTA
2012-01-04