漏洞信息详情
IBM Sterling Secure Proxy 安全漏洞
漏洞简介
IBM Sterling Secure Proxy(SSP)是美国IBM公司的一个基于非保护区(DMZ)的应用程序代理,可保护来自公共因特网的文件传输。Configuration Manager是其中的一个配置管理组件。
IBM SSP中的Configuration Manager中存在安全漏洞。攻击者可借助特制的HTTP方法利用该漏洞实施中间人攻击,获取敏感信息。以下版本受到影响:IBM Sterling Secure Proxy 3.4.3 GA版本,3.4.2 至3.4.2.0 iFix 7版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21991278
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21991278
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39174
受影响实体
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix7<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix6<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix5<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix4<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix3<!--2000-1-1-->
补丁
- IBM Sterling Secure Proxy 安全漏洞的修复措施<!--2016-10-12-->
还没有评论,来说两句吧...