![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
F-Secure anti-virus pour Microsoft Exchange et F-secure
Internet Gatekeeper
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectés
3 RésuméUne faille présente dans un composant des produits anti-virus pour Microsoft Exchange et Internet Gatekeeper de l'éditeur F-Secure peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service.4 DescriptionUne vulnérabilité est présente dans le service Content Scanner Server des produits F-Secure anti-virus pour Microsoft Exchange et F-Secure Internet Gatekeeper.Au moyen d'un paquet habilement constitué, un utilisateur mal intentionné peut forcer l'arrêt de ce service, réalisant ainsi un déni de service. 5 Contournement provisoireCes produits permettent de filtrer les adresses IP autorisées à établir une connexion au service Content Scanner Server (cf. bulletin de sécurité de l'éditeur).6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||