漏洞信息详情
IBM Sterling Secure Proxy 信息泄露漏洞
漏洞简介
IBM Sterling Secure Proxy(SSP)是美国IBM公司的一个基于非保护区(DMZ)的应用程序代理,可保护来自公共因特网的文件传输。Configuration Manager是其中的一个配置管理组件。
IBM SSP中的Configuration Manager中存在信息泄露漏洞,该漏洞源于程序没有正确启用HTTP Strict Transport Security(HSTS)保护机制。攻击者可利用该漏洞获取敏感信息或修改数据。以下版本受到影响:IBM Sterling Secure Proxy 3.4.3 GA版本,3.4.2 至3.4.2.0 iFix 7版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21991278
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21991278
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39174
受影响实体
- Ibm Sterling_secure_proxy:3.4.2.0<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.3.0<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix1<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix2<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix3<!--2000-1-1-->
补丁
- IBM Sterling Secure Proxy 信息泄露漏洞的修复措施<!--2016-10-12-->
还没有评论,来说两句吧...