《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IBM Appscan爆高危漏洞 廣大用戶需及時修復
IBM Appscan爆高危漏洞 廣大用戶需及時修復
賽迪網
摘要: ppscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞。
關鍵詞: 漏洞 WEB應用安全 IBM
Abstract:
Key words :

Appscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞,攻擊者可通過構造畸形的網站,直接執行任意系統命令。安恒信息安全團隊第一時間將該漏洞的相關信息以報告形式發送給IBM,力求盡快為廣大Appscan用戶提供有效的安全修補措施。

目前,IBM已經成功修補了該漏洞,并面向廣大用戶提供Appscan 7.9版本和8.0版本的修復補丁。鑒于該漏洞有可能已被黑客獲取,還請廣大用戶及時下載安裝最新安全修復補丁,以免遭受攻擊。

漏洞類型:遠程代碼執行

影響范圍:IBM Appscan 7.9,IBM Appscan 8.0

漏洞描述:創建RationalSuite3.RSLicense3.1對象后,checkout_s函數存在溢出漏洞,構造畸形的網頁可執行任意系統命令

安全建議:

廣大Appscan用戶及時更新軟件版本,盡可能避免舊版本軟件因安全風險造成的損失。軟件提供商需盡快提供該漏洞的修補方案,做好軟件安全控制,通過自身或第三方安全廠家進行軟件安全漏洞檢測,避免給用戶造成安全威脅。

升級信息:

補丁下載地址:

https://www-304.ibm.com/support/docview.wss?uid=swg21470998

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产免费啪视频观看网站 | 久久免费区一区二区三波多野 | 九九99视频在线观看视频观看 | 久久曹 | 爱啪网亚洲第一福利网站 | 久久橹 | 成人毛片在线视频 | 日本一区欧美 | 一区二区视频在线观看免费的 | www.色五月 | 91短视频免费在线观看 | 911精品国产亚洲日本美国韩国 | 亚洲综合在线成人一区 | 福利片 在线 | 欧美日批| 午夜视频免费 | 久久亚洲一级毛片 | 亚洲成熟xxxx | 国产精品高清一区二区三区不卡 | 久久一级毛片 | 午夜伦理片免费观看在线 | 国产日韩中文字幕 | 欧美成人手机视频免费播放 | 成人嗯啊视频在线观看 | 成人精品一区二区www | 国产成a人片在线观看视频99 | 欧美成a人片在线观看久 | 亚洲另类第一页 | 1024手机基地在线看手机 | 一级片亚洲 | 精品国产亚洲人成在线 | 久久婷婷一区二区三区 | 一级毛片在线观看视频 | 真人一级毛片免费完整视 | 欧美在线观看视频一区 | 日本精品中文字幕在线播放 | 超高清欧美videos360 | 成人a毛片高清视频 | 高清中文字幕免费观在线 | 黄色免费看片网站 | 欧美在线看片a免费观看 |