FileMaker et la faille de sécurité Heartbleed

Heartbleed = «cœur qui saigne» en français.

Il s’agit d’une faille informatique dont parle beaucoup le net en ce moment. Elle est très sérieuse !
Avant d’aborder ici ce qui concerne FileMaker, vous pouvez en savoir plus ici :
http://www.commentcamarche.net/faq/40044-faille-heartbleed-sites-web-concernes-et-conseils-pour-se-proteger
et là :
http://fr.wikipedia.org/wiki/Heartbleed.

Concernant FileMaker, notons que l’éditeur éponyme est en train d’écrire par mail à ses utilisateurs référencés. Mais je sais que certains, ayant peur d’être inondé de mails commerciaux, ne se font pas référencer, ce qui est un tort, ou jettent les mails sans les lire…

Voici donc quelques informations.

Vous êtes concerné si vous utilisez FileMaker Server 13.

FileMaker Server 13 inclut une version d’OpenSSL qui a été identifiée comme vulnérable au bug Heartbleed. Cette faille peut  permettre à un tiers de lire les informations relatives à la mémoire de votre serveur ou aux communications entre les clients FileMaker et FileMaker Server 13.

Cela ne concerne pas les autres versions (12 et antérieures) ni les versions Pro, Advanced et Go de la 13. Juste le serveur !

Et même si vous avez le serveur 13, cela vous concerne si vous avez coché  l’option « Requiert des connexions sécurisées » dans le volet de sécurité de l’Admin Console de FileMaker Server 13. Si vous n’avez jamais utilisé de connexion sécurisée et n’envisagez pas de le faire, vous n’êtes pas concerné.

Une mise à jour corrective va être proposée bientôt, restez à l’écoute…

Si vous ne pouvez pas attendre celle-ci, vous pouvez installer un patch.
Dans ce cas, vous devrez également mettre à jour votre certificat SSL et vos clés privées.

Tout est expliqué ici : Correctif OpenSSL pour FileMaker Server 13.0v1

Michel Lansard

 

 

 

 

Merci de laisser un commentaire (déjà 2 commentaires )

Désolé, les commentaires des articles réservés sont eux-mêmes réservés


  1. Michel Lansard
    10 ans ago

    Roger me demande s’il y a un moyen de vérifier si un site web est touché par cette faille, afin de voir s’il doit modifier son mot de passe.
    voici donc un outil gratuit proposé par McAfee :
    http://tif.mcafee.com/heartbleedtest
      
    Pour infos, nos 3 sites principaux :
    * http://www.editomac.fr
    * http://astucieux-filemaker.com
    * http://www.librairie-filemaker.com
    sont à l’abri 😉
     
    Michel Lansard


  2. Michel Lansard
    10 ans ago

    Dernière heure : vous pouvez télécharger la mise à jour correctives :

    FileMaker Server 13.0V1a
     
    Michel Lansard