漏洞信息详情
IBM Security Privileged Identity Manager 安全漏洞
漏洞简介
IBM Security Privileged Identity Manager(ISPIM)是美国IBM公司的一款身份监管解决方案(IBM Identity Governance and Management)中的身份管理产品。该产品主要用于保护、自动执行并审计特权身份的使用,以帮助抵御内部威胁并提高安全性。
IBM Security Privileged Identity Manager 2.0.2版本中存在安全漏洞。远程攻击者可通过诱使用户访问Web站点利用该漏洞劫持用户的点击操作,发起进一步攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21985736
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10872142
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75922
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10872142
受影响实体
- Ibm Security_identity_manager_adapter:7.0.0.0<!--2000-1-1-->
- Ibm Security_identity_manager_adapter:7.0.1.1<!--2000-1-1-->
- Ibm Security_identity_manager_adapter:7.0.1.0<!--2000-1-1-->
- Ibm Security_identity_manager_adapter:7.0.0.1<!--2000-1-1-->
- Ibm Security_identity_manager_adapter:7.0.0.2<!--2000-1-1-->
补丁
- IBM Security Privileged Identity Manager 安全漏洞的修复措施<!--2016-4-22-->
还没有评论,来说两句吧...