国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CNNVD關(guān)于IBM WebSphere任意文件讀取漏洞情況的通報CNNVD-201909-864
2019-09-30 07:52:35 【

 近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于IBM WebSphere任意文件讀取漏洞(CNNVD-201909-864、CVE-2019-4505)情況的報送。成功利用此漏洞的攻擊者,可以讀取目標(biāo)系統(tǒng)特定目錄下的任意文件,造成IBM WebSphere賬號及數(shù)據(jù)庫配置等敏感信息泄漏。WebSphere Application Server Version 7.0、8.0、8.5、9.0等多個版本均受此漏洞影響。目前,IBM官方已經(jīng)發(fā)布更新修復(fù)了該漏洞,請用戶及時確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

一、漏洞介紹

      IBM WebSphere Application Server是美國IBM公司的一款應(yīng)用服務(wù)器產(chǎn)品。該產(chǎn)品是JavaEE和Web服務(wù)應(yīng)用程序的平臺,也是IBMWebSphere軟件平臺的基礎(chǔ)。該漏洞存在于MiddlewareAgentWebapp.war文件中,攻擊者可以攻擊者可對遠(yuǎn)程目標(biāo)系統(tǒng)的/MiddlewareAgentRPCService/noadmin/發(fā)出GET請求,以此讀取目標(biāo)系統(tǒng)特定目錄下的任意文件,獲取登陸控制臺用戶id及密碼hash,造成Websphere賬號及數(shù)據(jù)庫配置等敏感信息泄漏。

      通過對IBM WebSphere在互聯(lián)網(wǎng)中的IP地址進(jìn)行分析,2019年全球共35911個用戶,國內(nèi)共10080個,其中域名為gov的政府用戶共50個。目前該漏洞poc已經(jīng)在網(wǎng)絡(luò)中流傳,存在較大風(fēng)險,建議用戶及時修復(fù)。

二、危害影響

      成功利用此漏洞的攻擊者,可以讀取目標(biāo)系統(tǒng)特定目錄下的任意文件,造成IBM WebSphere賬號及數(shù)據(jù)庫配置等敏感信息泄漏。受漏洞影響版本如下:

      WebSphere Application Server Version 9.0

      WebSphere Application Server Version 8.5

      WebSphere Application Server Version 8.0

      WebSphere Application Server Version 7.0

三、修復(fù)建議

      目前,IBM官方已經(jīng)發(fā)布更新修復(fù)了該漏洞,請用戶及時確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。IBM官方更新鏈接地址:

      https://www.ibm.com/support/pages/node/964766

      本通報由CNNVD技術(shù)支撐單位啟明星辰積極防御實(shí)驗(yàn)室提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Microsoft發(fā)布Windows安全更新以.. 下一篇CNNVD關(guān)于Internet Explorer遠(yuǎn)程..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800