Risque

Contournement de la politique de sécurité.

Systèmes affectés

Cisco IronPort Desktop Flag Plug-in for Outlook versions 6.2.4.3 à 6.5.0-006 (non incluse).

Résumé

Une vulnérabilité dans Cisco IronPort Desktop Flag Plug-in for Outlook provoque l'envoi en clair de messages électroniques censés être chiffrés.

Description

Le module Cisco IronPort Desktop Flag Plug-in for Outlook permet aux utilisateurs de Microsoft Outlook d'envoyer des messages chiffrés via un boîtier Cisco IronPort Encryption Appliance ou Email Security Appliance.

Si plusieurs messages électroniques sont rédigés simultanément et que le bouton Send Secure est utilisé pour l'envoi, alors il se peut que seul le premier de ces messages soit chiffré.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation