Összefoglaló
IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
Leírás
IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.
A sérülékenységet a TLS protokoll munkamenet újraegyeztetések kezelésekor jelentkező hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
Megoldás
Ellenőrizze a gyártói ajánlásokat!
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 38157
SECUNIA 37291