Vulnérabilité dans plusieurs produits McAfee

le 26 mai 2014

Une vulnérabilité a été corrigée dans plusieurs produits McAfee. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Cette faille est liée à la faille Heartbleed d'OpenSSL. Il est recommandé de mettre à jour les logiciels concernés puis de créer de nouveaux certificats utilisant de nouvelles clés privées, puis de révoquer les anciens certificats.

Risque(s)

  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données

Systèmes affectés

  • NGFW Next Generation Firewall (Stonesoft)
  • MFE McAfee Firewall Enterprise
  • SIEM McAfee Enterprise Security Manager (Nitro)
  • MWG McAfee Web Gateway
  • MSME McAfee Security for Microsoft Exchange

Documentation

<- retour vers Bulletins de sécurité