Összefoglaló
Az IBM WebSphere MQ egy olyan sérülékenységét azonosították, melyet a támadók felhasználhatnak biztonsági megszorítások megkerülésére.
Leírás
Az IBM WebSphere MQ biztonsági hibáját a támadók felhasználhatják egyes biztonsági korlátozások megkerülésére.
A problémát az okozza, hogy a queue manager-hez hozzá lehet férni az SVRCONN (MQ client) csatornán keresztül még akkor is, ha az védett biztonságos kilépéssel vagy mcauserid-val.
A biztonsági hiba érinti a 6.0.2.2 és az 5.3 14-es javító csomagját megelőző verziókat.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-1.ibm.com
Gyártói referencia: www-1.ibm.com
SECUNIA 29170
Egyéb referencia: www.vupen.com