![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation de nom de site.2 Systèmes affectésSquid 2.5 et versions antérieures.3 DescriptionSquid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP.Une vulnérabilité dans le traitement des réponses DNS (Domain Name System) permet à un utilisateur distant mal intentionné d'associer une adresse réticulaire (URL) avec une adresse IP arbitraire. 4 SolutionAppliquer les mises à jour de sécurité de l'éditeur (cf. section Documentation).5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||