2017-0903: IBM Security Access Manager, IBM Tivoli Access Manager for e-business: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen und die Manipulation von Dateien
Historie:
- Version 1 (2017-05-23 19:33)
- Neues Advisory
Betroffene Software
Datensicherung
Netzwerk
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
IBM
Beschreibung:
Zwei Schwachstellen im IBM SDK Java Technology Edition, Versionen 7 und 8 sowie im IBM Runtime Environment Java Versionen 7 und 8 betreffen auch IBM Tivoli Access Manager for e-business und IBM Security Access Manager for Web Version 7 bzw. in Java Version 8 auch IBM Security Access Manager Versionen 8 und 9 Appliances und ermöglichen einem entfernten, nicht authentifizierten Angreifer unter anderem das Ausspähen von Informationen und die Manipulation von Dateien.
IBM informiert über die als Teil der IBM Java SDK Updates im Oktober 2016 veröffentlichten Schwachstellen und stellt für IBM Tivoli Access Manager for e-business 6.0, 6.1, 6.1.1 und IBM Security Access Manager for Web 7.0 (software) den Fix IV93304 sowie Interim Fixes bereit. Für IBM Security Access Manager for Web Version 8 stehen der Fix IV93201 und die Version 8.0.1.6, für IBM Security Access Manager for Mobile Version 8 der Fix IV93262 und die Version 8.0.1.6 sowie für IBM Security Access Manager Version 9 der Fix IV93201 und Version 9.0.3.0 als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2016-5554
Schwachstelle in Java SE und Java SE Embedded ermöglicht Manipulation von DateienCVE-2016-5597
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.