IBM Tivoli Storage Manager Server 6.3.x < 6.3.4.200 資訊洩漏

low Nessus Plugin ID 77120

概要

遠端備份服務受到一個資訊洩漏弱點影響。

說明

遠端主機上安裝的 IBM Tivoli Storage Manager 版本是比 6.3.4.200 舊的 6.3.x 版。因此受到一個弱點影響,該弱點可允許遠端攻擊者執行名為「Lucky Thirteen」的統計定時攻擊。

解決方案

升級至 IBM Tivoli Storage Manager 6.3.4.200 或更新版本或停用 SSL。

另請參閱

http://www.nessus.org/u?9986de60

http://www.nessus.org/u?002f4534

Plugin 詳細資訊

嚴重性: Low

ID: 77120

檔案名稱: ibm_tsm_server_6_3_4_200.nasl

版本: 1.7

類型: remote

系列: General

已發布: 2014/8/11

已更新: 2022/12/5

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.2

CVSS v2

風險因素: Low

基本分數: 2.6

時間分數: 1.9

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:ibm:tivoli_storage_manager

必要的 KB 項目: installed_sw/IBM Tivoli Storage Manager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/3/28

弱點發布日期: 2013/2/4

參考資訊

CVE: CVE-2013-0169

BID: 57778