DECEMBRE 2023

Divulgation potentielle d’informations sensibles CVE-2023-49961

RÉSUMÉ

Une vulnérabilité a été découverte dans les produits WALLIX qui pourrait permettre à un attaquant d’accéder à des informations sensibles. L’attaquant pourrait utiliser cette vulnérabilité pour obtenir des accès illégitimes.
WALLIX recommande d’appliquer immédiatement les correctifs publiés, ou avant qu’ils ne soient appliqués, la solution de contournement décrite ci-dessous.

Produits concernésToutes les versions supportées de WALLIX Bastion et Access Manager en tant qu’appliance.

Solutions de rechange

L’article suivant de notre base de connaissances vous fournit la procédure de contournement.

Fixed software

Les versions hotfixes sont disponibles sur notre portail de téléchargement :

Exploitation et annonces publiques

WALLIX n’a pas connaissance d’annonces publiques ou d’utilisation malveillante de la vulnérabilité décrite dans cet avis.

Cependant, il est recommandé de rechercher toute activité anormale sur les Bastions WALLIX et WALLIX Access Manager. Il est également recommandé de s’assurer que les pare-feu des Bastions et du Gestionnaire d’accès sont activés.