站長資訊網
        最全最豐富的資訊網站

        9.8分超高危IBM OpenJ9漏洞預警

        安華金和攻防實驗室2018年提交給IBM的OpenJ9漏洞于近日完成修復,IBM推出補丁。由于這個漏洞(CVE-2018-12547)影響IBM產品多達400+、攻擊復雜度低、危害大,CVE漏洞危害評分高達9.8。安華金和特此向廣大用戶告警,提醒OpenJ9用戶及時下載IBM官網最新公布的補丁。

        OpenJ9是IBM自1997年以來一直主推的高性能JVM產品,是IBM Java產品中的核心組件。幾乎所有IBM成熟產品都依賴于OpenJ9,僅IBM自主產品就有419個產品受到此漏洞影響具體列表請見下面的鏈接。不僅IBM全線產品依賴OpenJ9,由于2017年OpenJ9開源,無數追求性能的第三方流行軟件也都使用了OpenJ9。我們有理由相信該高危漏洞影響的主流產品不下千款。IBM特此對于安華金和在安全研究方面所做出的努力和貢獻進行了特別的感謝。

        漏洞概要

        9.8分超高危IBM OpenJ9漏洞預警

        更多漏洞詳細信息請參閱IBM 2019年6月30日官方發布的公告信息

        9.8分超高危IBM OpenJ9漏洞預警

        漏洞影響

        該漏洞屬于緩沖區溢出漏洞,出問題的是OpenJ9的基礎函數jio_snprintf()和 jio_vsnprintf(),由于缺乏對參數長度的嚴格檢查,導致使用特定的POC可以執行任意命令甚至獲得操作系統root權限。

        防范措施

        建議用戶升級OpenJ9升級到最新版本。同時安華金和數據庫安全評估系統最新版本也可以檢測該漏洞。建議安華金和數據庫安全漏洞評估系統用戶升級到最新版本檢查并修復此漏洞。沒有購買該系統的用戶也可以微信關注“安華金和服務平臺”回復關鍵詞“ibm”獲取腳本進行本地檢測。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 精品四虎免费观看国产高清午夜| 中文字幕精品亚洲无线码一区| 一区二区三区精品| 精品国产欧美另类一区| 91久久精品电影| 国产精品成人69XXX免费视频| 成人国产一区二区三区精品| 日韩精品少妇无码受不了| 精品亚洲视频在线观看| 欧美精品黑人粗大免费| 日韩麻豆国产精品欧美| 亚洲av无码成人精品区在线播放| 国产精品片在线观看手机版| 亚洲国产精品久久| 国产精品无码日韩欧| 国产精品久久网| 亚洲av永久无码精品漫画| 国产福利电影一区二区三区,欧美国产成人精品一 | 亚洲国产精品久久久久婷婷软件 | 久久丫精品国产亚洲av不卡| 亚洲欧美日韩另类精品一区二区三区 | 亚洲av午夜成人片精品电影| 国产精品久久99| 久久精品国产精品亚洲| 99久re热视频这里只有精品6| 青青青国产精品国产精品久久久久 | 国内精品99亚洲免费高清| 久久精品国产亚洲AV麻豆网站| 国产精品小视频免费无限app| 久久精品毛片免费观看| 无码精品人妻一区二区三区人妻斩 | 国产精品男男视频一区二区三区| 亚洲精品性视频| 久久精品国产亚洲Aⅴ香蕉| 中文精品久久久久人妻不卡| 亚洲精品国产精品乱码视色| 久久99国产综合精品免费| xxx国产精品视频| 亚洲福利精品一区二区三区| 国产成人精品a视频一区| 成人午夜精品视频在线观看|