漏洞信息详情
IBM MQ和WebSphere MQ 安全漏洞
漏洞简介
IBM MQ和WebSphere MQ都是美国IBM公司的产品。前者是一款用于简化和加速多个平台中各种应用和业务数据的集成的消息中间件,后者是一款消息传递中间件产品。
IBM MQ和WebSphere MQ中的JMSObjectMessage类中存在安全漏洞。攻击者可通过向类路径添加恶意的类利用该漏洞执行任意Java脚本。以下产品和版本受到影响:IBM MQ 9.0.0.0版本;WebSphere MQ 8.0.0.0版本至8.0.0.5版本, 7.5.0.0版本至7.5.0.7版本,7.1.0.0版本至7.1.0.8版本,7.0.1.0版本至7.0.1.14版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21983457
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95317
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21983457
受影响实体
- Ibm Websphere_mq_jms:7.1<!--2000-1-1-->
- Ibm Websphere_mq_jms:7.5<!--2000-1-1-->
- Ibm Websphere_mq_jms:8.0<!--2000-1-1-->
- Ibm Websphere_mq_jms:9.0<!--2000-1-1-->
- Ibm Websphere_mq_jms:7.0.1<!--2000-1-1-->
补丁
- IBM MQ和WebSphere MQ 安全漏洞的修复措施<!--2017-1-10-->
还没有评论,来说两句吧...