WebSphere XML外界实体线引入漏洞(CVE-2021-4949)

访客3年前黑客工具874

1. 通告信息

近日,安识高新科技A-Team精英团队检测到IBM官方发布通告修补了WebSphere Application Server(WAS)中的一个XML外界实体线引入漏洞(CVE-2020-4949),因为WAS未妥善处理XML数据信息,攻击者能够运用此漏洞远程控制获得 *** 服务器上的比较敏感信息。存有比较严重的安全风险,安识高新科技提议受影响的客户至IBM官方网站下载安全更新。

2. 漏洞简述

IBM Websphere AS(WebSphere AS)是英国国际商用机器公司(IBM)企业的一个监管Servlet回应情况的服务项目。该服务项目承担监控布署資源实体模型的每一个到达站应用软件 *** 服务器上的单独 servlet。IBM WebSphere AS 7.0、8.0、8.5、9.0存有WebSphere XML外界实体线引入漏洞,攻击者可运用该漏洞能够向WebSphere AS传送故意XML数据信息,开展XXE进攻,导致文档载入、比较敏感信息泄露等。

3. 漏洞伤害

攻击者可结构故意要求开展XXE进攻,导致文档载入、比较敏感信息泄露。存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

IBM WebSphere Application Server 9.0

IBM WebSphere Application Server 8.5

IBM WebSphere Application Server 8.0

IBM WebSphere Application Server 7.0

5. 解决 ***

安识高新科技提议众多客户立即至官方网站升级至全新版本。

6. 时间线

【-】2021年1月 25日IBM官方发布安全补丁

【-】2021年1月28日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月28日 安识高新科技A-Team精英团队公布安全性通告

相关文章

SP eric靶机通关攻略-黑客接单平台

咱们好,今日给咱们带来的靶机是SP eric,这个靶机有两个flag,咱们的方针便是把它们都找出来,flag的方位现已供给,如下: · /root/flag.txt · /root/eric/flag...

黑客10元接单_个人婚姻查询网上查询

一、 紧跟缝隙开展脚步第三章,勒索病毒开展趋势猜测要回答这个问题并不简单,咱们每个人都只能看到其间的一个部分,而且或许永久无法实在了解某些进犯的动机或其背面的展开。 尽管如此,在进犯发作之后,咱们能够...

怎么截取视频片段

怎么截取视频片段

怎么截取视频片段首先安装迅雷影音视频播放软件,找到你想要剪辑的影视剧目,用迅雷影音打开。按鼠标“右键”,调出菜单栏,选择“截取与转码”选项。 出现剪辑视频的新播放画面,调整滑动蓝色时间滑动条,来...

新品推广方案怎么写(2019新产品推广方案范文模板)

新品推广方案怎么写(2019新产品推广方案范文模板)

亚马逊全球开店项目成长到本日,各个类目标竞争都进入了白热化的阶段,海量的卖家前仆后继的涌进亚马逊平台,都期望从这个平台中分得一杯热羹。 可是铁打的营盘流水的兵,亚马逊平台一直都在,平台上的产物却换了...

什么软件可以查询老婆微信已删好友

11月12日,小米生态链公司摩象科技旗下新锐影像品牌橙影公布了其品牌问世以来首个双十一的终极战报。数据显示,从11月1日至11日,橙影智能摄影机全网累计销售超过6500台,荣获天猫类目单品第一,并在大...

1万炒股一年最多挣多少?(先学习这6个炒股技巧)

  近期有盆友跟我说:一万炒股票一年挣是多少?我忽然不清楚怎么回答,由于依据A股的买卖体制,在我国股票市场有股票涨停板,一板二板和创业板股票每日股票涨幅数最多10%,2020年新开设的科创板上市涨跌幅...