發布日期:2012-08-23
更新日期:2012-08-25
受影響系統:
IBM Websphere Application Server 8.x
IBM Websphere Application Server 7.x
IBM Websphere Application Server 6.x
不受影響系統:
IBM Websphere Application Server 8.0.0.4-
IBM Websphere Application Server 6.1.0.45
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55185
CVE ID: CVE-2012-2190
IBM WebSphere Application Server (WAS)是由IBM遵照開放標準開發并發行的一種應用服務器。
IBM WebSphere Application Server (WAS) 6.1.0.45之前的6.1.x、7.0.0.25之前的7.0.x、8.0.0.4之前的8.0.x、8.5.0.1之前的8.5.x中,IBM HTTP Server內使用的IBM Global Security Kit (GSKit)在實現上存在遠程拒絕服務漏洞,可通過TLS握手協議中的特制ClientHello消息造成拒絕服務。
<*來源:IBM (ncsupp@ca.ibm.com)
鏈接:http://www-01.ibm.com/support/docview.wss?uid=swg21606096
*>
建議:
--------------------------------------------------------------------------------
廠商補丁:
IBM
---
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.ers.ibm.com/
本文出自:億恩科技【www.laynepeng.cn】
服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]
|