Összefoglaló
IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
Leírás
IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
A sérülékenységet a TLS protokoll munkamenet újraegyeztetések kezelésekor jelentkező hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
Megoldás
Ellenőrizze a gyártói ajánlásokat!
Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 38157
SECUNIA 37291
