Vulnérabilité dans plusieurs produits Sophos

le 26 mai 2014

Une vulnérabilité a été corrigée dans plusieurs produits Sophos. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Cette faille est liée à la faille Heartbleed d'OpenSSL. Il est recommandé de mettre à jour les logiciels concernés puis de créer de nouveaux certificats utilisant de nouvelles clés privées, puis de révoquer les anciens certificats.

Risque(s)

  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données

Systèmes affectés

  • Sophos UTM
  • Sophos UTM manager
  • Sophos Anti-Virus pour VMware vShield

Documentation

<- retour vers Bulletins de sécurité