IBM WebSphere MQ 7.1 / 7.5 多個弱點

high Nessus Plugin ID 63099

概要

遠端 Windows 主機安裝了受到多種弱點影響的服務。

說明

IBM WebSphere MQ 伺服器版本是不含 Fix Pack 7.1.0.2 的 7.1 版或不含 Fix Pack 7.5.0.1 的 7.5 版。因此,該應用程式受到以下弱點影響:

- Global Security Kit (GSkit) 中存在一個瑕疵,原因是在針對 SSL CBC 定時攻擊而執行「保護機制」時,無法正確驗證資料。
如果遠端攻擊者在 TLS 記錄層中使用特製的值,則可利用這點而導致拒絕服務。
(CVE-2012-2191)

- Global Security Kit (GSkit) 中存在一個瑕疵,原因是無法正確驗證憑證,這可允許遠端攻擊者進行攔截式攻擊。
(CVE-2012-2203)

- 應用程式可能將一個大型訊息的序列放進佇列中,造成佇列管理員中的緩衝區溢位。這可導致拒絕服務。
(CVE-2012-4863)

解決方案

套用 Fix Pack 7.1.0.2 或更新版本。

另請參閱

https://www-304.ibm.com/support/docview.wss?uid=swg21614483

http://www-01.ibm.com/support/docview.wss?uid=swg21617837

http://www.nessus.org/u?be2ba65d

Plugin 詳細資訊

嚴重性: High

ID: 63099

檔案名稱: websphere_mq_7100_7102.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2012/11/29

已更新: 2018/8/6

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:ibm:websphere_mq

必要的 KB 項目: installed_sw/IBM WebSphere MQ

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/9

弱點發布日期: 2012/7/30

參考資訊

CVE: CVE-2012-2191, CVE-2012-2203, CVE-2012-4863

BID: 56471, 54743