漏洞信息详情
IBM WebSphere MQ 信息泄露漏洞
漏洞简介
IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品。该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。
IBM WebSphere MQ 8.0.0.5及之前的版本中存在安全漏洞,该漏洞源于程序在网络上以明文的方式发送密码数据。远程攻击者可利用该漏洞实施中间人攻击,劫持密码数据。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21998660
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21998660
受影响实体
- Ibm Websphere_mq:8.0.0.5<!--2000-1-1-->
补丁
- IBM WebSphere MQ 安全漏洞的修复措施<!--2017-2-23-->
还没有评论,来说两句吧...