《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IBM Appscan爆高危漏洞 廣大用戶需及時修復
IBM Appscan爆高危漏洞 廣大用戶需及時修復
賽迪網
摘要: ppscan是IBM發(fā)布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發(fā)現(xiàn),該軟件7.9版本和8.0版本均存在遠程溢出漏洞。
關鍵詞: 漏洞 WEB應用安全 IBM
Abstract:
Key words :

Appscan是IBM發(fā)布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發(fā)現(xiàn),該軟件7.9版本和8.0版本均存在遠程溢出漏洞,攻擊者可通過構造畸形的網站,直接執(zhí)行任意系統(tǒng)命令。安恒信息安全團隊第一時間將該漏洞的相關信息以報告形式發(fā)送給IBM,力求盡快為廣大Appscan用戶提供有效的安全修補措施。

目前,IBM已經成功修補了該漏洞,并面向廣大用戶提供Appscan 7.9版本和8.0版本的修復補丁。鑒于該漏洞有可能已被黑客獲取,還請廣大用戶及時下載安裝最新安全修復補丁,以免遭受攻擊。

漏洞類型:遠程代碼執(zhí)行

影響范圍:IBM Appscan 7.9,IBM Appscan 8.0

漏洞描述:創(chuàng)建RationalSuite3.RSLicense3.1對象后,checkout_s函數(shù)存在溢出漏洞,構造畸形的網頁可執(zhí)行任意系統(tǒng)命令

安全建議:

廣大Appscan用戶及時更新軟件版本,盡可能避免舊版本軟件因安全風險造成的損失。軟件提供商需盡快提供該漏洞的修補方案,做好軟件安全控制,通過自身或第三方安全廠家進行軟件安全漏洞檢測,避免給用戶造成安全威脅。

升級信息:

補丁下載地址:

https://www-304.ibm.com/support/docview.wss?uid=swg21470998

此內容為AET網站原創(chuàng),未經授權禁止轉載。
主站蜘蛛池模板: 国产精品欧美日韩视频一区 | 东北老妇xxxxhd| 97视频在线观看免费播放 | 欧美aaaaaaaaaa| 国产欧美日韩在线观看无需安装 | 国产色婷婷精品综合在线手机播放 | 久爱免费观看在线精品 | 中文在线观看永久免费 | 日本三级唾液浓厚在线观看 | free性欧美另类巨大 | 波多野结衣国产一区二区三区 | 久热这里只有精品视频6 | 国产做受视频激情播放 | 男人下面疯狂进女人下部视频 | 天天曰天天射 | 精品福利在线观看 | 午夜剧场免费观看 | 亚洲一区二区三 | 一级特黄aaa免费 | 欧美成人免费全部色播 | 性8sex亚洲区入口 | 在线黄色毛片 | 一本色道久久88 | 精品在线免费播放 | 成人在色线视频在线观看免费大全 | 成人综合在线观看 | 国产91精品久久久久久久 | 日本高清中文字幕一区二区三区a | 国产欧美精品一区二区三区–老狼 | 天天射天天射 | 欧美日本二区 | 在线观看日本一区 | 黄色大片在线观看 | 免费在线视频你懂的 | 欧美国产日韩在线 | 一级特黄特黄的大片免费 | 青青草成人在线 | 日韩精品特黄毛片免费看 | 免费三级网址 | 国产欧美日韩中文字幕 | www.欧美xxx |