漏洞信息详情
IBM WebSphere MQ 权限许可和访问控制漏洞
漏洞简介
当在MTS或COM+环境下运行时,Windows WebSphere MQ XA中的客户端,授予与队列服务器相连的每一小组PROCESS_DUP_HANDLE特权,这使得本地用户可以复制任意的句柄以及可能劫持任意进程。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.ibm.com
参考网址
来源: AIXAPAR
名称: IC50431
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IC50431
来源: SECTRACK
名称: 1019529
链接:http://securitytracker.com/id?1019529
来源: OSVDB
名称: 43167
链接:http://osvdb.org/43167
受影响实体
- Ibm Websphere_mq:5.3:Fp_13<!--2000-1-1-->
- Ibm Websphere_mq:6.0.2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...