IBM FTM biztonsági rések

CH azonosító

CH-12291

Angol cím

IBM FTM vulnerabilities

Felfedezés dátuma

2015.06.01.

Súlyosság

Közepes

Érintett rendszerek

IBM

Érintett verziók

IBM Financial Transaction Manager

Összefoglaló

Az IBM két sebezhetőséget orvosolt a Financial Transaction Manager kapcsán. A megszüntetett hibák elsősorban adatlopásra, illetve szolgáltatásmegtagadási támadásokra adhatnak módot.

Leírás

Az egyik biztonsági rés a Java egyik rendellenességére vezethető vissza. Ez a sérülékenység nem új keletű, ugyanis azt a fejlesztők már 2015 áprilisában javították az IBM Java SDK-ban. 

A másik biztonsági rés sem ismeretlen: egy SSL/TLS kezelési hiányosságra vezethető vissza, és úgynevezett „Bar Mitzvah” típusú támadásokat tehet lehetővé az egyik RC4 algoritmus hibája miatt.

Megoldás

A következő patch-ek, frissítések telepítése:
3.0.0-FTM-ACH-MP-fp0005 vagy későbbi
3.0.0-FTM-Check-MP-fp0005 vagy későbbi
3.0.0-FTM-CPS-MP-fp0005 vagy későbbi.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »