CH azonosító
CH-3848Angol cím
IBM WebSphere MQ Certificate Spoofing VulnerabilityFelfedezés dátuma
2010.10.26.Súlyosság
AlacsonyÖsszefoglaló
Az IBM WebSphere MQ olyan sérülékenységét jelentették, amelyet kihasználva a támadók hamisításos támadásokat hajthatnak végre.
Leírás
A sérülékenység X.509 tanúsítványok Subject Distinguished Name (DN) változóinak kezelésekor jelentkezik. Ezt kihasználva meg lehet hamisítani egy identitást és hozzá lehet férni a csatorna üzeneteihez.
A sérülékenységet a 6.0.2.10 és 7.0.1.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
Gyártói referencia: xforce.iss.net
SECUNIA 41993
CVE-2010-0782 - NVD CVE-2010-0782