DFN-CERT

Advisory-Archiv

2017-0107: WebSphere Application Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-01-19 12:22)
Neues Advisory
Version 2 (2017-06-09 20:06)
IBM informiert darüber, dass von der Schwachstelle in WebSphere auch Tivoli Storage Manager for Virtual Environments: Data Protection for VMware in allen Versionen 6.4 und 6.3 sowie FlashCopy Manager for VMware in allen Versionen 3.2 und 3.1 auf Linux- und Windows-Systemen betroffen sind.

Betroffene Software

Datensicherung
Middleware
Netzwerk
Server
Virtualisierung

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial-of-Service-Angriff durchzuführen.

IBM informiert über die Schwachstelle und stellt den Interim Fix PI73519 zur Behebung der Schwachstelle bereit. Darüber hinaus werden verschiedene Fix Packs angekündigt, um die Schwachstelle zu beheben: Fix Pack 9.0.0.3 soll am 14.03.2017 veröffentlicht werden, Fix Pack 8.5.5.12 am 04.08.2017, Fix Pack 8.0.0.14 im vierten Quartal 2017 und Fix Pack 7.0.0.43 am 24.04.2017.

Schwachstellen:

CVE-2016-8919

Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.