Összefoglaló
Az IBM elismert több sérülékenységet az IBM Integration Bus-al kapcsolatban.
Leírás
Az IBM elismert több sérülékenységet az IBM Integration Bus-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat és emelt szintű jogosultságot szerezhet. A támadó DoS támadást hajthat végre, kikerülhet bizonyos biztonsági intézkedéseket és feltörheti a sebezhető rendszert.
A sérülékenységeket a csomagban lévő sebezhető JRE okozza.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)