IBM WebSphere MQ 7.0 / 7.1 / 7.5 / 8.0 PCF Query DoS

low Nessus Plugin ID 83288

概要

遠端 Windows 主機安裝了一個受到拒絕服務弱點影響的服務。

說明

遠端 Windows 主機上安裝的 IBM WebSphere MQ 伺服器版本為不含 Fix Pack 7.0.1.13 的 7.0、不含 Fix Pack 7.1.0.6 的 7.1、不含 Fix Pack 7.5.0.5 的 7.5,或不含 Fix Pack 8.0.0.1 的 8.0。因此受到拒絕服務弱點影響。可存取命令輸入佇列的經驗證遠端攻擊者可以使用特製的 PCF 查詢建立人為充滿的回覆佇列,因而防止其他使用者將查詢提交給系統。

解決方案

套用供應商所提供的 Fix Pack。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21696120

Plugin 詳細資訊

嚴重性: Low

ID: 83288

檔案名稱: websphere_mq_swg21696120.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2015/5/8

已更新: 2018/8/6

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 2.5

CVSS v2

風險因素: Low

基本分數: 3.5

時間分數: 2.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:ibm:websphere_mq

必要的 KB 項目: installed_sw/IBM WebSphere MQ

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/5

弱點發布日期: 2015/2/5

參考資訊

CVE: CVE-2014-4771

BID: 74326