CH azonosító
CH-11682Angol cím
IBM Websphere Mq vulnerabilityFelfedezés dátuma
2014.10.01.Súlyosság
KözepesÖsszefoglaló
Az IBM Websphere Mq sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy az IBM WebSphere MQ nem kényszeríti ki megfelelően a CHLAUTH szabályok alkalmazását, amelyek a kliens kapcsolatok blokkolásáért felelnek bizonyos körülmények között, a CONNAUTH attribútumhoz kapcsolódóan.
Ez lehetővé teszi a queue-manager hozzáférési szabályainak megsértését.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-4793 - NVD CVE-2014-4793
Egyéb referencia: www-01.ibm.com