Összefoglaló
Az IBM WebSphere Multichannel Bank Transformation Toolkit sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók bizalmas információkat fedhetnek fel, míg a támadók bizalmas információkat fedhetnek fel, eltéríthetik a felhasználó munkamenetét, DNS cache mérgezési támadásokat hajthatnak végre, manipulálhatnak bizonyos adatokat, szolgáltatás megtagadást idézhetnek elő (DoS – Denial of Service) és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket a felhasznált Java verzió okozza, amiről további információ az alábbi hivatkozáson található:
CERT-HUngary CH-5792
A sérülékenységeket a 8.0, 8.0.1, 8.1 és 8.1.0.2 verziókban jelentették.
Megoldás
IsmeretlenTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Physical/Console (Fizikai/konzol)
Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 54288
CERT-Hungary CH-5792
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2011-3516 - NVD CVE-2011-3516
CVE-2011-3521 - NVD CVE-2011-3521
CVE-2011-3544 - NVD CVE-2011-3544
CVE-2011-3545 - NVD CVE-2011-3545
CVE-2011-3546 - NVD CVE-2011-3546
CVE-2011-3547 - NVD CVE-2011-3547
CVE-2011-3548 - NVD CVE-2011-3548
CVE-2011-3549 - NVD CVE-2011-3549
CVE-2011-3550 - NVD CVE-2011-3550
CVE-2011-3551 - NVD CVE-2011-3551
CVE-2011-3552 - NVD CVE-2011-3552
CVE-2011-3553 - NVD CVE-2011-3553
CVE-2011-3554 - NVD CVE-2011-3554
CVE-2011-3555 - NVD CVE-2011-3555
CVE-2011-3556 - NVD CVE-2011-3556
CVE-2011-3557 - NVD CVE-2011-3557
CVE-2011-3558 - NVD CVE-2011-3558
CVE-2011-3560 - NVD CVE-2011-3560
CVE-2011-3561 - NVD CVE-2011-3561