《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > IBM Appscan爆高危漏洞 广大用户需及时修复
IBM Appscan爆高危漏洞 广大用户需及时修复
赛迪网
摘要: ppscan是IBM发布的一款应用广泛的商用Web应用安全自动化安全扫描工具。杭州安恒信息技术有限公司安全团队研究发现,该软件7.9版本和8.0版本均存在远程溢出漏洞。
關鍵詞: 漏洞 WEB应用安全 IBM
Abstract:
Key words :

Appscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞,攻擊者可通過構造畸形的網站,直接執行任意系統命令。安恒信息安全團隊第一時間將該漏洞的相關信息以報告形式發送給IBM,力求盡快為廣大Appscan用戶提供有效的安全修補措施。

目前,IBM已經成功修補了該漏洞,并面向廣大用戶提供Appscan 7.9版本和8.0版本的修復補丁。鑒于該漏洞有可能已被黑客獲取,還請廣大用戶及時下載安裝最新安全修復補丁,以免遭受攻擊。

漏洞類型:遠程代碼執行

影響范圍:IBM Appscan 7.9,IBM Appscan 8.0

漏洞描述:創建RationalSuite3.RSLicense3.1對象后,checkout_s函數存在溢出漏洞,構造畸形的網頁可執行任意系統命令

安全建議:

廣大Appscan用戶及時更新軟件版本,盡可能避免舊版本軟件因安全風險造成的損失。軟件提供商需盡快提供該漏洞的修補方案,做好軟件安全控制,通過自身或第三方安全廠家進行軟件安全漏洞檢測,避免給用戶造成安全威脅。

升級信息:

補丁下載地址:

https://www-304.ibm.com/support/docview.wss?uid=swg21470998

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久久久久久久亚洲| 亚洲欧洲精品一区二区三区波多野1战4| 国产精品久久网| 欧美成人免费在线观看| 99视频免费播放| 中文字幕制服丝袜在线| 色老头一区二区三区在线观看| 国产精品免费视频xxxx| 国产精品美女久久| 日韩av一区二区三区在线 | 亚洲欧美日韩精品在线| 色综合久久久久无码专区| 久久资源免费视频| 亚洲综合激情五月| 一本二本三本亚洲码| 国产日韩第一页v| 国产成人av一区二区三区| 国产精品免费久久久久影院| 国产成一区二区| 国产视频不卡| 久久亚洲私人国产精品va| 亚洲欧美日韩精品在线| 久久九九国产精品怡红院| 欧美精品在线极品| 亚洲欧洲三级| 日韩亚洲精品电影| 久久精品国产电影| 91精品在线看V| 国产99视频在线观看| 国产精品流白浆视频| 国产区日韩欧美| 久久久久久久久综合| 99精品一级欧美片免费播放| 免费在线观看一区二区| 色琪琪综合男人的天堂aⅴ视频| 人人做人人澡人人爽欧美| 久久久久亚洲精品国产 | 国产精品香蕉av| 久久久在线视频| 久久精品国产电影| 91精品视频免费|