WebSphere XML外界实体线引入漏洞(CVE-2021-4949)

访客4年前黑客工具899

1. 通告信息

近日,安识高新科技A-Team精英团队检测到IBM官方发布通告修补了WebSphere Application Server(WAS)中的一个XML外界实体线引入漏洞(CVE-2020-4949),因为WAS未妥善处理XML数据信息,攻击者能够运用此漏洞远程控制获得 *** 服务器上的比较敏感信息。存有比较严重的安全风险,安识高新科技提议受影响的客户至IBM官方网站下载安全更新。

2. 漏洞简述

IBM Websphere AS(WebSphere AS)是英国国际商用机器公司(IBM)企业的一个监管Servlet回应情况的服务项目。该服务项目承担监控布署資源实体模型的每一个到达站应用软件 *** 服务器上的单独 servlet。IBM WebSphere AS 7.0、8.0、8.5、9.0存有WebSphere XML外界实体线引入漏洞,攻击者可运用该漏洞能够向WebSphere AS传送故意XML数据信息,开展XXE进攻,导致文档载入、比较敏感信息泄露等。

3. 漏洞伤害

攻击者可结构故意要求开展XXE进攻,导致文档载入、比较敏感信息泄露。存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

IBM WebSphere Application Server 9.0

IBM WebSphere Application Server 8.5

IBM WebSphere Application Server 8.0

IBM WebSphere Application Server 7.0

5. 解决 ***

安识高新科技提议众多客户立即至官方网站升级至全新版本。

6. 时间线

【-】2021年1月 25日IBM官方发布安全补丁

【-】2021年1月28日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月28日 安识高新科技A-Team精英团队公布安全性通告

相关文章

香椿头?香椿头几道家常做法

香椿头?香椿头几道家常做法

一、香椿炒鸡蛋   做法: 1.香椿头洗净焯水并切末放入盘中,打入两个鸡蛋,放入葱花,盐搅拌均匀。 2.起锅烧油,油7成热,倒入香椿头小火底部成型后,翻炒均匀炒熟即可。 二、香椿拌豆腐...

bk2752航班(航班查询时刻表)

这里有航班查询时刻表啊,这里有航班查询时刻表,我还是找不到航班查询时刻表,到处问哪里有的话告诉我航班查询时刻表的网址吧,航班查询时刻表挺难找的,我。 晕,这个网上很多的嘛,搜下就出来喽。 国际航班查询...

PPC竞价排名,为什么有点击,没咨询?

PPC竞价排名,为什么有点击,没咨询?

对付竞价排名,我相信每个互联网人都不生疏。凡是包罗:常见的搜索引擎竞价排名,如百度搜索引擎排名,以及一些相关数字信号处理惩罚器制造商推出的告白点击付费系统。 跟着网络告白本钱的逐渐增加,告白业的竞争也...

蓝筹etf基金如何买卖(创蓝筹etf代码是多少)

蓝筹etf基金如何买卖(创蓝筹etf代码是多少)

A股一路跌跌不休已经习以为常,但上周股王贵州茅台的罕见跌停到底是一个什么信号,引发了各路猜想。甚至有网友统计了茅台历史上跌的最惨的10天,希望从中发现一些规律。 图1 【历次茅台大跌后,市场走势...

印度航运黑客入侵(印度航运黑客入侵事件)

印度航运黑客入侵(印度航运黑客入侵事件)

2017年置美国于危险之中的那些黑客事件? 1、今年7月,有网络犯罪分子渗透进美国最大的征信企业之一伊奎法克斯公司,窃取了45亿人的个人信息。此案被视为有史以来最严重的黑客事件之一,因为有太多敏感信息...

手机定位下载什么软件(手机定位哪个软件好用免费的)

手机定位下载什么软件(手机定位哪个软件好用百思特网免费的)生活不只眼前的苟且,还有诗和远方的田野 不知道从什么时候开始 我们的朋友圈里像毒药一般的被各种旅行霸占 仿佛我们所有的微信好友 不是在...