![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Compromission possible de
certificats sur HP HTTP Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCompromission de certificats. 2 Systèmes affectésHP HTTP Server versions 5.0 à 5.92 incluse. 3 RésuméUn utilisateur anonyme distant peut compromettre le serveur de certificats «de confiance». 4 DescriptionHP HTTP Server est un composant de HP Web-enabled Management Software. Par défaut, l'option «Accès Anonyme» (Anonymous Access) est désactivée sur ce logiciel. Si l'option «Accès Anonyme» est activée, un utilisateur distant mal intentionné peut se connecter anonymement sur le serveur de certificats de confiance et compromettre celui-ci. 5 Contournement provisoireDésactiver l'option «Accès Anonyme» si elle est activée. 6 SolutionInstaller la version 5.93 de HP HTTP Server. Pour les utilisateurs de Windows, un correctif est disponible sur le site de HP : http://h18023.www1.hp.com/support/files/Server/us/download/20197.html Pour les autres plateformes, la version 5.93 de HP HTTP Server sera incluse dans les prochaines mises à jour de HP Web-enabled Management Software. 7 DocumentationPour les clients HP : http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||