互联网技术 / 互联网资讯 · 2024年1月11日

IBM应用服务器发现权限提升漏洞,建议立即升级

IBM WebSphere Application Server(WAS)是美国IBM公司的一款应用服务器产品。该产品是JavaEE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。在WAS安装部署Rational Asset Manager后,可以在分布式开发环境中有效管理和重用所有类型的资产。

6月11日,IBM发布了安全更新,修复了IBM WebSphere Application Server中发现的权限提升漏洞。以下是漏洞详情:

漏洞详情

来源

CVE-2021-29754 严重程度:重要

IBM WebSphere Application Server 在使用 SAML Web 入站信任关联拦截器 (TAI) 时容易受到权限提升漏洞的影响。

受影响产品和版本

上述漏洞影响IBM WebSphere Application Server版本7.0、8.0、8.5和9.0。

解决方案

对于 WebSphere Application Server 传统版和 WebSphere Application Server Hypervisor 版:

对于 V9.0.0.0 到 9.0.5.7:

根据临时修订的要求升级到最低修订包级别,然后应用临时修订PH36253

应用修订包 9.0.5.8 或更高版本(2021 年第二季度目标可用性)。

对于 V8.5.0.0 到 8.5.5.19:

根据临时修订的要求升级到最低修订包级别,然后应用临时修订PH36253

应用修订包 8.5.5.20 或更高版本(目标可用性 3Q2021)。

对于 V8.0.0.0 到 8.0.0.15:

升级到 8.0.0.15,然后应用临时修复PH36253

对于 V7.0.0.0 到 7.0.0.45:

升级到 7.0.0.45,然后应用临时修复PH36253

其他临时修订可能可用并从临时修订下载页面链接。

WebSphere Application Server V7.0 和 V8.0 不再完全支持;IBM 建议升级到产品的固定的、受支持的版本/发行版/平台。

查看更多漏洞信息 以及升级请访问官网:

https://www.ibm.com/blogs/psirt/

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册