2017-0107: WebSphere Application Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-01-19 12:22)
- Neues Advisory
- Version 2 (2017-06-09 20:06)
- IBM informiert darüber, dass von der Schwachstelle in WebSphere auch Tivoli Storage Manager for Virtual Environments: Data Protection for VMware in allen Versionen 6.4 und 6.3 sowie FlashCopy Manager for VMware in allen Versionen 3.2 und 3.1 auf Linux- und Windows-Systemen betroffen sind.
Betroffene Software
Datensicherung
Middleware
Netzwerk
Server
Virtualisierung
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial-of-Service-Angriff durchzuführen.
IBM informiert über die Schwachstelle und stellt den Interim Fix PI73519 zur Behebung der Schwachstelle bereit. Darüber hinaus werden verschiedene Fix Packs angekündigt, um die Schwachstelle zu beheben: Fix Pack 9.0.0.3 soll am 14.03.2017 veröffentlicht werden, Fix Pack 8.5.5.12 am 04.08.2017, Fix Pack 8.0.0.14 im vierten Quartal 2017 und Fix Pack 7.0.0.43 am 24.04.2017.
Schwachstellen:
CVE-2016-8919
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.