![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
produits Computer Associates
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésTous les produits Computer Associates (sous Windows) qui incluent Ingres version 2.5 ou 2.6. 3 RésuméUne vulnérabilité dans Ingres permet de se connecter à la base de données sous certaines conditions. 4 DescriptionUne vulnérabilité a été découverte dans Ingres version 2.5 ou 2.6. Cette vulnérabilité permet de se connecter à la base de données après un premier utilisateur légitime et de récupérer ses droits. La base de données Ingres est incluse dans tous les produits Computer Associates sous Windows. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). L'application du correctif peut poser quelques problèmes. Il est important de lire le bulletin de sécurité de Computer Associates avant de mettre à jour. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||