漏洞信息详情
IBM MQ Appliance 和 IBM MQ AMQP 信任管理问题漏洞
漏洞简介
IBM MQ Appliance是美国IBM公司的一款用于快速部署企业级消息中间件的一体机设备。AMQ是美国Redhat的一种消息中间件能够高性能、安全、可靠的在不同服务之间传输信息。
IBM MQ Appliance 和 IBM MQ AMQP 中存在信任管理问题漏洞,该漏洞源于AMQP Channels没有阻拦SSLPEER设置所限制的连接。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:IBM MQ 9.1 LTS版本,9.0 LTS版本,8.0版本,9.1 CD版本;IBM MQ Appliance 9.1 LTS版本,8.0版本,9.1 CD版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/5736885
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/177403
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/5736885
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-ibm-mq-vulnerabilities-affect-ibm-control-center/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-MQ-privilege-escalation-via-AMQP-Channels-SSLPEER-Bypass-32540
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-mq-amqp-channels-fail-to-block-connections-restricted-by-sslpeer-setting-cve-2020-4320/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4320
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-mq-amqp-channels-fail-to-block-connections-restricted-by-sslpeer-setting-cve-2020-4320-2/
受影响实体
暂无
补丁
- IBM MQ和IBM MQ Appliance 信任管理问题漏洞的修复措施<!--2020-6-15-->
还没有评论,来说两句吧...