![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
NetScreen-Security Manager 2004
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte lors de l'utilisation de NetScreen-Security Manager 2004 avec des équipements possédant la version 5.0 de ScreenOS. 4 DescriptionL'installation par défaut de NetScreen-Security Manager ne met pas en œuvre de chiffrement lorsque celui-ci communique avec les divers équipements NetScreen. Cette vulnérabilité permet à un individu mal intentionné d'intercepter les données de configuration transitant en clair sur le réseau. 5 SolutionActiver le chiffrement AES 128-bit entre le NetScreen-Security Manager et les divers équipements possédant ScreenOS 5.0 (cf. Documentation). 6 DocumentationBulletin de sécurité NetScreen #58290 : http://www.netscreen.com/services/security/alerts/58290.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||