• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

IBM WebSphere MQ 安全漏洞(CVE-2018-1419)

【发布时间:2018-06-25】

发布日期:2018-06-19

危险等级:☆☆☆☆

1 漏洞描述

IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品,该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。

该产品存在安全漏洞,漏洞源于程序使用PAM模块进行身份验证,攻击者可利用该漏洞在IBM MQ PAM代码中造成死锁,导致拒绝服务。

2 漏洞标识符

CVE ID: CVE-2018-1419

3 影响系统

受影响系统:

IBM WebSphere MQ 8.0版本

IBM WebSphere MQ 9.0版本

4 专家建议

厂商已发布了漏洞修复程序,请及时关注更新:

http://www-01.ibm.com/support/docview.wss?uid=swg22014650

5 漏洞类型

应用程序漏洞

新华三官网
联系我们