漏洞信息详情
IBM WebSphere MQ 资源管理错误漏洞
漏洞简介
IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品。该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。
IBM WebSphere MQ 7.0.1.12及之前版本中存在安全漏洞。远程攻击者可借助MQI调用中特制的‘selection’字符串利用该漏洞造成拒绝服务(channel-agent异常终止和进程中断)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21962479
参考网址
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IV73860
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21962479
受影响实体
- Ibm Websphere_mq:7.0.1.11<!--2000-1-1-->
- Ibm Websphere_mq:7.0.1.5<!--2000-1-1-->
- Ibm Websphere_mq:7.0.1.7<!--2000-1-1-->
- Ibm Websphere_mq:7.0.1.8<!--2000-1-1-->
- Ibm Websphere_mq:7.0.1.9<!--2000-1-1-->
补丁
- 7.0.1-WS-MQ-LinuxIA32-FP0013<!--2015-8-10-->
- 7.0.1-WS-MQ-Windows-FP0013-EnUs<!--2015-8-10-->
还没有评论,来说两句吧...