![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur le
produit CSA de CISCO
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésCisco Security Agent versions 5.x antérieures à la version 5.1.0.79.3 RésuméUne vulnérabilité présente sur le gestionnaire des agents CSA de CISCO peut être exploitée par un utilisateur mal intentionné pour contourner la politique et changer les régles de sécurité définies sur le système d'information.4 DescriptionCisco Security Agent est une application qui permet de s'assurer que les équipements entrants sur un réseau ont un niveau de sécurité satisfaisant des règles de sécurité définies par le gestionnaire Cisco Security Agent Management Centre.Une vulnérabilité est présente dans l'authentification sur le gestionnaire quand celui-ci est configuré pour utiliser un annuaire LDAP. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||