服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【漏洞通告】关于 IBM WebSphere Application Server 中间件远程代码执行漏洞的通告

日期: 来源:广东省网络安全应急响应中心收集编辑:网络安全110



    概述   


我中心技术支撑单位“深圳网安检测”近日监测到一则关于 IBM WebSphere Application Server 中间件远程代码执行漏洞的安全公告(CVE-2023-23477),该漏洞允许攻击者无需经过身份验证即可发起远程请求,通过构造特制序列化对象序列发送至目标服务器,从而在系统上执行任意代码获取服务器控制权。IBM WebSphere Application Server 是当前主流的应用服务器之一,作为企业级 Web 中间件被广泛用于企业的网络应用服务中,为开发和运维人员构建和部署应用。目前 IBM 官方已发布安全版本,建议各行业重点单位、互联网企业尽快自查服务器中间件使用情况,及时更新至安全版本以防遭受攻击。


IBM WebSphere Application Server 是由美国 IBM 公司遵照开放标准,例如 Java EE、xml 及 Web Services,开发并发行的一种应用服务器中间件。可用于构建、运行、集成、保护和管理内部部署和外部部署的动态云和Web 应用。



   漏洞详情   


IBM WebSphere Application Server 存在远程代码执行漏洞,远程攻击者无需经过身份验证即可通过构造特制请求发送至目标服务器,从而服务器上执行任意代码。

漏洞名称:IBM WebSphere Application Server 远程代码执行漏洞

漏洞编号CVE-2023-23477


危害等级: 



    影响范围   


受影响版本

· 9.0.0.0 <= WebSphere Application Server <= 9.0.5.7

· 8.5.0.0 <= WebSphere Application Server <= 8.5.5.19



    解决方案   


通用修补建议


目前,IBM 官方已发布新版本修复漏洞,请受影响单位及时下载更新:


https://www.ibm.com/support/pages/recommended-updates-websphere-application-server



参考链接:
[1]https://www.ibm.com/support/pages/node/6891111

[2]https://exchange.xforce.ibmcloud.com/vulnerabilities/245513


-END-



相关阅读

  • 每天30票!一起撑南海,决战乡村振兴大擂台!

  • 新鲜滚热辣的一手战报,来啦2月18日广东省第三届“乡村振兴大擂台”复活赛录制圆满落幕经过激烈的角逐,南海脱颖而出以小组第一成功晋级全省九强争霸赛争霸赛的战鼓已敲响@全体

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 开学了,请做好新学期的网络安全官!

  • 学生们开学了,针对开学的“诈骗季”也来了......请各位家长暂时不要过度沉浸于“神兽归笼”的喜悦中,还要做好新学期的网络安全官。安全第一课警惕!可能有骗子冒充“班主任”在