IBM WebSphere Application Server(WAS)是美國IBM公司的一款應用服務器產品。該產品是JavaEE和Web服務應用程序的平臺,也是IBMWebSphere軟件平臺的基礎。在WAS安裝部署Rational Asset Manager后,企業可以在分布式開發環境中有效管理和重用所有類型的資產。
1月4日,IBM發布了安全更新,修復了IBM WebSphere Application Server中先前發現的一些重要漏洞。以下是漏洞詳情:
漏洞詳情
來源: https://www.ibm.com/support/pages/node/6395488
CVE-2020-4329 嚴重程度:重要
在部署了Rational Asset Manager(RAM)的WebSphere Application Server(WAS)管理控制臺中,觀察到漏洞,例如允許遠程攻擊者通過類屬性訪問類加載器,以及經過身份驗證的攻擊者獲得了由不正確的參數檢查導致的敏感信息,可以利用它進行欺騙攻擊。
受影響產品和版本
上述漏洞影響部署了IBM Rational Asset Manager 7.5.1 ,7.5.2.x ,7.5.3.x和7.5.4.x的如下WAS版本:
IBM WebSphere Application Server版本7.0、8.0、8.5和9.0。
注:Rational Asset Manager 7.5.2和更高版本不支持嵌入式WebSphere Application Server。
解決方案
對于傳統的WebSphere Application Server和WebSphere Application Server Hypervisor Edition:
對于V9.0.0.0至9.0.5.3:·
根據臨時修訂要求升級到最低修訂包級別,然后應用臨時修訂PH20847。-或-·應用修訂包9.0.5.4或更高版本(目標可用性2Q2020)。
對于V8.5.0.0到8.5.5.17:·
根據臨時修訂要求升級到最低修訂包級別,然后應用Interim Fix PH20847。-或-·應用修訂包8.5.5.18或更高版本(目標可用性為3Q2020)。
對于V8.0.0.0到8.0.0.15:·
升級到8.0.0.15,然后應用Interim Fix PH20847。
對于V7.0.0.0到7.0.0.45:·
升級到7.0.0.45,然后應用Interim Fix PH20847。
查看更多漏洞信息 以及升級請訪問官網:
https://www.ibm.com/blogs/psirt/








