《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IBM Appscan爆高危漏洞 廣大用戶需及時修復
IBM Appscan爆高危漏洞 廣大用戶需及時修復
賽迪網
摘要: ppscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞。
關鍵詞: 漏洞 WEB應用安全 IBM
Abstract:
Key words :

Appscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞,攻擊者可通過構造畸形的網站,直接執行任意系統命令。安恒信息安全團隊第一時間將該漏洞的相關信息以報告形式發送給IBM,力求盡快為廣大Appscan用戶提供有效的安全修補措施。

目前,IBM已經成功修補了該漏洞,并面向廣大用戶提供Appscan 7.9版本和8.0版本的修復補丁。鑒于該漏洞有可能已被黑客獲取,還請廣大用戶及時下載安裝最新安全修復補丁,以免遭受攻擊。

漏洞類型:遠程代碼執行

影響范圍:IBM Appscan 7.9,IBM Appscan 8.0

漏洞描述:創建RationalSuite3.RSLicense3.1對象后,checkout_s函數存在溢出漏洞,構造畸形的網頁可執行任意系統命令

安全建議:

廣大Appscan用戶及時更新軟件版本,盡可能避免舊版本軟件因安全風險造成的損失。軟件提供商需盡快提供該漏洞的修補方案,做好軟件安全控制,通過自身或第三方安全廠家進行軟件安全漏洞檢測,避免給用戶造成安全威脅。

升級信息:

補丁下載地址:

https://www-304.ibm.com/support/docview.wss?uid=swg21470998

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 99久久亚洲综合精品成人网| 久久婷五月综合| 男同在线观看免费网站| 国产免费资源高清小视频在线观看| 44luba爱你啪| 大炕上农村岳的乱| 一本色道久久88综合亚洲精品高清 | 国产chinese91在线| 高能预警韩国双ts超美| 国产精品久久久久久久久久免费| 97一区二区三区四区久久| 天天操综合视频| 一本色道久久hezyo无码| 成年视频在线播放| 久久久久无码国产精品不卡| 最近更新2019中文字幕国语4| 亚洲日韩中文无码久久| 渣男渣女抹胸渣男渣女在一起| 免费高清在线观看| 精品欧美一区二区三区久久久| 国产一级做a爰片久久毛片99| 黄色三级三级三级免费看| 国产福利不卡视频| 最近免费中文在线视频| 国产色丁香久久综合| 99精品视频在线视频免费观看| 好紧好爽好大好深在快点视频| 中文字幕人成乱码中文乱码| 日本乱理伦电影在线| 久久国产视频网| 日韩欧美亚洲一区二区综合| 亚洲av午夜精品无码专区| 欧美人与动zoz0大全| 亚洲小视频在线观看| 欧美日韩精品一区二区三区四区| 亚洲精品成人a在线观看| 激情成人综合网| 亚洲综合色丁香麻豆| 深夜影院一级毛片| 亚洲精品国产首次亮相| 永久黄网站色视频免费观看|