漏洞信息详情
IBM MQ Light 资源管理错误漏洞
漏洞简介
IBM MQ Light是美国IBM公司的一个基于IBM Bluemix(在云上创建、部署和管理应用程序的PaaS平台)的消息服务。
IBM MQ Light 1.0版本和1.0.0.1版本中存在安全漏洞,该漏洞源于程序没有正确处理身份验证证书。远程攻击者可借助身份验证数据中特制的字节序列利用该漏洞造成拒绝服务(磁盘资源消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21959210
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21959210
受影响实体
- Ibm Websphere_mq_light:1.0.0.1<!--2000-1-1-->
- Ibm Websphere_mq_light:1.0<!--2000-1-1-->
补丁
- IBM-MQ-Light-Windows-x64-developer-1.0.0.2-L150629.1<!---->
还没有评论,来说两句吧...