CH azonosító
CH-10121Angol cím
IBM InfoSphere Information Server Java Information Disclosure and Denial of Service VulnerabilitiesFelfedezés dátuma
2013.12.08.Súlyosság
KözepesÉrintett rendszerek
IBMInfoSphere Information Server
Érintett verziók
IBM InfoSphere Information Server 8.x
IBM InfoSphere Information Server 9.x
Összefoglaló
Az IBM InfoSphere Information Server két sérülékenysége vált ismertté, amelyeket kihasználva a támadók bizalmas információkat fedhetnek fel és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
További információ az alábbi hivatkozásokon található:
CERT-Hungary CH-9443 (#20)
CERT-Hungary CH-9537 (#8)
A sérülékenységek a 8.0, 8.1, 8.5, 8.7 és 9.1 verziókat érintik.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-2407 - NVD CVE-2013-2407
CVE-2013-4002 - NVD CVE-2013-4002
SECUNIA 56029
CERT-Hungary CH-9443
CERT-Hungary CH-9537