FrSIRT - Symantec Enterprise Firewall Remote User Enumeration Security Weakness / Exploit

SymantecのEnterprise Firewall(パーソナルFireWallの企業向け完全制御可能型版)に脆弱性が存在してセンシティブな情報が見えてしまうそうです。

Une vulnerabilite a ete identifiee dans Symantec Enterprise Firewall, elle pourrait etre exploitee par des attaquants distants afin d'obtenir des informations sensibles. Ce probleme resulte d'une erreur de conception presente au niveau de la procedure d'authentification qui renvoie des reponses differentes en fonction de la validite de l'identifiant soumis, ce qui pourrait etre exploite par des attaquants afin de determiner l'existence et la validite d'un nom d'utilisateur.