漏洞信息详情
IBM Security Access Manager Appliance 安全漏洞
漏洞简介
IBM Security Access Manager和IBM Security Verify Access(ISAM)都是美国IBM公司的产品。IBM Security Access Manager是一款应用于信息安全管理的产品。该产品通过面向Web、移动和云计算的集成设备来实现访问管理控制。IBM Security Verify Access是一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问
IBM Security Access Manager Appliance 存在安全漏洞,该漏洞允许攻击者使用定时侧信道攻击获取敏感信息,这可能有助于进一步对系统的攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6346619
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6346619
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/186140
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-security-vulnerabilities-have-been-fixed-in-ibm-security-access-manager-and-ibm-security-verify-access-cve-2020-4661-cve-2020-4699-cve-2020-4660/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4660
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3499/
受影响实体
暂无
补丁
- IBM Security Access Manager Appliance 安全漏洞的修复措施<!--2020-10-9-->
还没有评论,来说两句吧...