IBM MQ/IBM MQ Appliance拒绝服务漏洞(CVE-2017-1283)
受影响系统:
IBM WebSphere MQ 9.0
IBM WebSphere MQ 8.0
描述:BUGTRAQ ID: 102232
CVE(CAN) ID: CVE-2017-1283
IBM WebSphere MQ是消息传递集成中间件产品。
IBM WebSphere MQ 8.0及9.0版本在实现上存在安全漏洞,可使经身份验证的用户使用动态队列,获取共享内存信息。
<*来源:vendor
*>
建议:厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/
http://www-01.ibm.com/support/docview.wss?uid=swg22003852