IBM FTM biztonsági rések

CH azonosító

CH-12291

Angol cím

IBM FTM vulnerabilities

Felfedezés dátuma

2015.06.01.

Súlyosság

Közepes

Érintett rendszerek

IBM

Érintett verziók

IBM Financial Transaction Manager

Összefoglaló

Az IBM két sebezhetőséget orvosolt a Financial Transaction Manager kapcsán. A megszüntetett hibák elsősorban adatlopásra, illetve szolgáltatásmegtagadási támadásokra adhatnak módot.

Leírás

Az egyik biztonsági rés a Java egyik rendellenességére vezethető vissza. Ez a sérülékenység nem új keletű, ugyanis azt a fejlesztők már 2015 áprilisában javították az IBM Java SDK-ban. 

A másik biztonsági rés sem ismeretlen: egy SSL/TLS kezelési hiányosságra vezethető vissza, és úgynevezett “Bar Mitzvah” típusú támadásokat tehet lehetővé az egyik RC4 algoritmus hibája miatt.

Megoldás

A következő patch-ek, frissítések telepítése:
3.0.0-FTM-ACH-MP-fp0005 vagy későbbi
3.0.0-FTM-Check-MP-fp0005 vagy későbbi
3.0.0-FTM-CPS-MP-fp0005 vagy későbbi.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »