8.5.0.2 SSL连接验证安全绕过漏洞

发布日期:2012-12-20
更新日期:2012-12-22

受影响系统:
IBM Rational Policy Tester 5.4-8.5.0.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 57014
CVE(CAN) ID: CVE-2012-0738,CVE-2012-0741

IBM Rational Policy Tester 是一种领先的自动化的在线遵从性解决方案,用于评估企业Web 资产的质量、隐私和可访问性等遵从性问题。IBM® Rational® AppScan® Enterprise Edition 是一个 Web 应用程序漏洞测试和报告解决方案,它将安全性测试扩展到了整个企业。

IBM Rational Policy Tester 8.5.0.3之前版本和IBM Security AppScan Enterprise 8.6.0.2之前版本(Microsoft Windows平台)没有正确验证SSL连接的合法性,攻击者可利用此漏洞造成中间人攻击,绕过安全限制。

<*来源:vendor
 
  链接:
        ?uid=swg24033891
        ?uid=swg21620760
        ?uid=swg21620759
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(swg21620759)以及相应补丁:

swg21620759:Security Bulletin: Vulnerability in IBM Security AppScan Enterprise - Insecure Handling of SSL Communication during Scanning and the Manual Explore Proxy to the site (CVE-2012-0738, CVE-2012-0741)
链接:?uid=swg21620759

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wygxzf.html