漏洞信息详情
IBM Sterling Secure Proxy 信任管理问题漏洞
漏洞简介
IBM Sterling Secure Proxy是美国国际商业机器公司(IBM)的一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。
IBM Sterling Secure Proxy 存在信任管理问题漏洞,该漏洞源于IBM Sterling Secure Proxy 6.0.1、6.0.2、2.4.3.2 和 3.4.3.2 版本包含硬编码凭证,例如密码或加密密钥,用于自己的入站认证、与外部组件的出站通信,或内部数据加密。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6484681
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6484685
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6484681
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/201160
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6484685
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29728
受影响实体
暂无
补丁
- IBM Sterling Secure Proxy 信任管理问题漏洞的修复措施<!--2021-8-30-->
还没有评论,来说两句吧...