SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM WebSphere MQ Queue Manager Contournement de la Sécurité
29/02/2008 10H20 Référence Secunia : SA29170 Date de publication : 2008-02-29
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM WebSphere MQ 5.x
IBM WebSphere MQ 6.x
Description :
Une faille de sécurité a été rapportée dans IBM WebSphere MQ, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème est qu'il est possible d'accéder the queue manager via a SVRCONN (MQ client) channel même si le channel est protégé avec a security exit ou mcauserid. Aucune autre information n'est disponible.
Le problème de sécurité affecte les versions inférieures à 6.0.2.2 ou 5.3 fix pack 14.
Solutions :
Mettre à jour pour la dernière version.
http://www-1.ibm.com/support/docview.wss?rs=171&uid=swg27006037
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.