Összefoglaló
Az IBM SDK Java olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak bizonyos adatok megváltoztatására.
Leírás
Az IBM SDK Java olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak bizonyos adatok megváltoztatására.
A sérülékenységet a TLS protokoll munkamenet újraegyeztetések kezelésekor jelentkező hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
Megoldás
Alkalmazza az IZ65239 javítást, ami letiltja a TLS újraegyeztetését.
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 37875
Egyéb referencia: www.vupen.com
SECUNIA 37291
CVE-2009-3555 - NVD CVE-2009-3555