Blue Coat ProxySG ローカルユーザーの変更の競合状態

high Nessus プラグイン ID 72726

概要

リモートデバイスは、競合状態の問題の影響を受ける可能性があります。

説明

Blue Coat ProxySG リモートデバイスの SGOS の自己報告バージョンは 6.5.4.0 より前です。このため、構成のキャッシングによる、ローカルユーザーアカウントの変更後の新しい変更が有効になる前の間の競合状態の問題の影響を受ける可能性があります。ユーザーアカウントの変更には、パスワードの変更、ユーザーアカウントの削除、ユーザーリストに対するユーザーアカウントの追加または削除が含まれます。

注意:この問題の影響を受けるのは、ローカルレルム認証を使用しているアカウントのみです。

ソリューション

バージョン 6.5.4.0 にアップグレードするか、ベンダーに問い合わせてください。

参考資料

http://web.archive.org/web/20140323100022/https://kb.bluecoat.com/index?page=content&id=SA77

プラグインの詳細

深刻度: High

ID: 72726

ファイル名: bluecoat_proxy_sg_6_5_4.nasl

バージョン: 1.11

タイプ: local

ファミリー: Firewalls

公開日: 2014/2/27

更新日: 2019/11/26

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.9

現状値: 5.8

ベクトル: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-2033

脆弱性情報

CPE: cpe:/o:bluecoat:sgos

必要な KB アイテム: Settings/ParanoidReport, Host/BlueCoat/ProxySG/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/2/21

脆弱性公開日: 2014/2/21

参照情報

CVE: CVE-2014-2033

BID: 66054

CERT: 221620