WebSphere漏洞预警(CVE-2019-4505)

来源:scanv2019.09.20

一 漏洞概述

IBM 官方发布的Websphere最新安全补丁中包含启明星辰ADLab发现并第一时间提交给官方的安全漏洞,漏洞编号为CVE-2019-4505。通过该漏洞,攻击者可以获取敏感信息而导致进一步利用。该漏洞危害较大,建议及时升级最新安全补丁。

二 漏洞危害

通过该漏洞,攻击者可以获取敏感信息而导致进一步利用。该漏洞危害较大,建议及时升级最新安全补丁。

三 影响版本

WebSphere Application Server Version 9.0
WebSphere Application Server Version 8.5
WebSphere Application Server Version 8.0
WebSphere Application Server Version 7.0

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “Websphere” 进行搜索,共得到 111,332 条 IP 历史记录,主要分布在中国、美国等国家。

六 修复建议

1、 在官方网站下载升级补丁。IBM官方更新链接地址:https://www.ibm.com/support/pages/node/964766

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=Websphere

热门文章

关注知道创宇云安全

获取安全动态