IBM 权限许可和访问控制漏洞

VSole2018-02-23 21:12:48
  • CNNVD编号:CNNVD-201802-451
  • 危害等级: 
  • CVE编号: CVE-2018-1409
  • 漏洞类型: 权限许可和访问控制
  • 发布时间: 2018-02-22
  • 威胁类型:
  • 更新时间: 2018-02-22
  • 厂       商:
  • 漏洞来源:

漏洞简介 IBM Client Application Access和IBM Notes for Windows都是美国IBM公司的产品。IBM Notes for Windows是一套基于Windows平台的协同办公软件。IBM Client Application Access是一套基于Windows平台的用来访问本地应用程序的工具。IBM Notes Diagnostics是其中的一个数据收集诊断应用程序。 基于Windows平台的IBM Client Application Access和IBM Notes中的IBM Notes Diagnostics存在提权漏洞。攻击者可通过借助使用共享内存的进程间通信发送特制的命令行利用该漏洞在系统上执行命令。以下产品和版本受到影响:IBM Client Application Access 1.0.1版本,1.0.1.1版本,1.0.1.1 Interim Fix 1版本,1.0.1.2 Interim Fix 1版本;IBM Notes 9.0.1版本至9.0.1 FP10版本,9.0版本至9.0 IF4版本,8.5.3版本至8.5.3 FP6 IF15版本,8.5.2版本至8.5.2 FP4 IF3版本,8.5.1版本至8.5.1 FP5 IF3版本,8.5版本。

漏洞公告 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://www-01.ibm.com/support/docview.wss?uid=swg22010767 http://www-01.ibm.com/support/docview.wss?uid=swg22010767

参考网址 来源:CONFIRM 链接:http://www.ibm.com/support/docview.wss?uid=swg22010766 来源:CONFIRM 链接:http://www.ibm.com/support/docview.wss?uid=swg22010767 来源:MISC 链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/138708

受影响实体 暂无

补丁 暂无


ibm访问控制
本作品采用《CC 协议》,转载必须注明作者和本文链接
IBM Client Application Access和IBM Notes for Windows都是美国IBM公司的产品。IBM Notes for Windows是一套基于Windows平台的协同办公软件。IBM Client Application Access是一套基于Windows平台的用来访问本地应用程序的工具。IBM Notes Diagnostics是其中的一个数据收集诊断应用
网络罪犯能以多种方式拦截数据,比如盗取登录凭证、进行网络钓鱼、执行中间人攻击等等。基于SIM卡的身份验证是防篡改的实时验证,其工作原理类似于银行卡中的芯片。通过验证SIM卡本身而非仅仅验证手机号,我们还可以检查SIM卡交换行为,阻止账户接管攻击。基于SIM卡的替代方案性价比更高、更普适,非常适合大规模部署。
170条专业术语~收藏
它也能够是来自其它FDDI或CDDI集线器的主机端口的双重归属。结果,所有符合这些值的特殊连接的通信被理论上组成一个数据流径。一个数据流径能够代表在两个主机之间的一个单个TCP连接,或它能代表所有在两个子网络之间的通信。IPSec保护被应用到数据流径中。数据总线连接器命名格式是DB-x,x代表连接器内电线的数量。Db的单位根据基于10的对数的比率,典型地用瓦特来表示。
与此同时,Winckless警告企业不要落入这样的陷阱:在软件供应商的要求下,试图在细粒度的级别应用零信任。Amin还指出,除了将零信任战略与产品混淆之外,企业还会犯一些其他最常见的错误。未能实现多因素身份验证。例如,一项针对300名IT和项目经理进行的调查发现,58%的受访者表示,实现零信任的最大挑战是重建或替换现有的传统基础设施。首席信息安全官强调零信任的潜在成本节约至关重要。这可能有助于为投资零信任控制提供商业理由。
服务定位协议被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起积性拒绝服务攻击。攻击者利用受CVE-2023-29552漏洞影响的SLP实体,发起放大攻击,用超大规模虚假流量攻击目标服务器。为了减轻这种威胁,建议用户在直接连接到互联网的系统上禁用SLP,或者过滤UDP和TCP 427端口的流量。
近日,美国网络安全和基础设施安全局 (CISA) 将一个影响美国甲骨文(Oracle)公司融合中间件的严重漏洞跟踪为CVE-2021-35587(CVSS 3.1 基本分数 9.8)。
VSole
网络安全专家