《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IBM Appscan爆高危漏洞 廣大用戶需及時修復
IBM Appscan爆高危漏洞 廣大用戶需及時修復
賽迪網
摘要: ppscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞。
關鍵詞: 漏洞 WEB應用安全 IBM
Abstract:
Key words :

Appscan是IBM發布的一款應用廣泛的商用Web應用安全自動化安全掃描工具。杭州安恒信息技術有限公司安全團隊研究發現,該軟件7.9版本和8.0版本均存在遠程溢出漏洞,攻擊者可通過構造畸形的網站,直接執行任意系統命令。安恒信息安全團隊第一時間將該漏洞的相關信息以報告形式發送給IBM,力求盡快為廣大Appscan用戶提供有效的安全修補措施。

目前,IBM已經成功修補了該漏洞,并面向廣大用戶提供Appscan 7.9版本和8.0版本的修復補丁。鑒于該漏洞有可能已被黑客獲取,還請廣大用戶及時下載安裝最新安全修復補丁,以免遭受攻擊。

漏洞類型:遠程代碼執行

影響范圍:IBM Appscan 7.9,IBM Appscan 8.0

漏洞描述:創建RationalSuite3.RSLicense3.1對象后,checkout_s函數存在溢出漏洞,構造畸形的網頁可執行任意系統命令

安全建議:

廣大Appscan用戶及時更新軟件版本,盡可能避免舊版本軟件因安全風險造成的損失。軟件提供商需盡快提供該漏洞的修補方案,做好軟件安全控制,通過自身或第三方安全廠家進行軟件安全漏洞檢測,避免給用戶造成安全威脅。

升級信息:

補丁下載地址:

https://www-304.ibm.com/support/docview.wss?uid=swg21470998

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 中国一级全黄的免费观看| 亚洲最大中文字幕| 黄色一级毛片网站| 在线观看精品视频一区二区三区| 久久亚洲精品无码| 欧美成人一区二区三区在线观看| 啊昂…啊昂高h| 免费福利在线观看| 在厨房被强行侵犯中文字幕| 中文字幕无码不卡一区二区三区| 最近免费最新高清中文字幕韩国 | 黄色香蕉视频网站| 在线观看免费为成年视频| 丰满大白屁股ass| 校花被折磨阴部流水| 亚洲精品国产精品乱码视色| 美女扒开尿口让男人看的视频| 国产成人无码A区在线观看导航| 88av在线看| 女人18片毛片60分钟| 中文字幕日韩一区二区三区不 | 又爽又黄又无遮挡的视频在线观看| 国产香蕉免费精品视频| 国产美女口爆吞精普通话| а√天堂资源中文在线官网| 日b视频在线观看| 亚洲av成人无码久久精品老人| 永久免费无内鬼放心开车| 再深点灬舒服灬太大了网立占| 被义子侵犯的漂亮人妻中字| 国产日韩欧美911在线观看| 7777精品久久久大香线蕉| 天天爱天天色天天干| 中文在线观看国语高清免费| 日本护士激情波多野结衣| 亚洲av午夜成人片精品网站| 欧美视频久久久| 人人妻人人澡人人爽精品欧美| 精品福利一区二区三区| 国产中文字幕在线视频| 麻豆视频免费看|