![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité d'un
produit Citrix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans un composant présent dans plusieurs produits Citrix permet de contourner la politique de sécurité. 4 DescriptionLe Session Reliability Service est utilisé par plusieurs produits Citrix pour communiquer à travers des réseaux considérés comme non sûrs. Une erreur dans ce service permet à un utilisateur malintentionné, par le biais d'une requête spécialement conçue, d'établir une connexion TCP sur tout port de la machine vulnérable. L'agresseur peut ainsi contourner la politique d'accès réseau.L'exploitation de la vulnérabilité n'est possible que sur les systèmes ayant activé Session Reliability Service. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||