Összefoglaló
Az IBM elismerte az IBM HTTP Server egy sérülékenységének létezését, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
Leírás
Az IBM elismerte az IBM HTTP Server egy sérülékenységének létezését, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
A sérülékenységet a TLS protokoll munkamenet újraegyeztetések kezelésekor jelentkező hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
6.0.2, 6.1 és 7.0
Megoldás
Frissítse a GSKit biztonsági könyvtárat a 7.0.4.27. verzióra (ellenőrizze a gyártói ajánlásokat)!
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
CVE-2009-3555 - NVD CVE-2009-3555
SECUNIA 37604