• 首页 设为首页 收藏 收藏本站
  • 首页云计算
    首页 5G 芯片 云计算 AI 科创板 互联网 IT 人工智能 手机数码 游戏 区块链 快讯
    首页 > 云计算 > 正文
    2022 07/05 21:22 来源:互联网
    编辑:
    访问:

    云安全日报220614:IBM i操作系统发现HTTP请求走私攻击漏洞,需要尽快升级

      6月13日,IBM公司发布了安全更新,修复了IBM i操作系统HTTP Server服务中发现的HTTP请求走私和缓冲区溢出攻击漏洞。以下是漏洞详情:

      漏洞详情

      来源:https://www.ibm.com/support/pages/node/6594551

      1.CVE-2022-22720 CVSS评分:7.3 严重程度:高

      Apache HTTP Server 容易受到 HTTP 请求走私的攻击,这是由于在丢弃请求正文时遇到错误时无法关闭入站连接造成的。攻击者可以利用此漏洞毒害 Web 缓存、绕过 Web 应用程序防火墙保护并进行 XSS 攻击。

      2.CVE-2022-22721 CVSS评分:7.3 严重程度:高

      Apache HTTP Server 容易受到由整数溢出引起的缓冲区溢出的影响。如果将 LimitXMLRequestBody 设置为允许大于 350MB 的请求正文,远程攻击者可能会溢出缓冲区并在系统上执行任意代码或导致应用程序崩溃。

      受影响产品

      IBM i 7.2, 7。3, 7.4, 7.5版本

      解决方案

      IBM i7.2版本应用SI79640补丁可修复:

      https://www.ibm.com/support/pages/ptf/SI79640

      IBM i7.3版本应用SI79641补丁可修复:

      https://www.ibm.com/support/pages/ptf/SI79641

      IBM i7.4版本应用SI80014补丁可修复:

      https://www.ibm.com/support/pages/ptf/SI80014

      IBM i7.5版本应用SF99952补丁可修复:

      https://www.ibm.com/support/pages/node/6584133

      查看更多漏洞信息 以及升级请访问官网:

      https://www.ibm.com/blogs/psirt/

    你该读读这些:一周精选导览
    分享
    }首页
    Copyright © 2022 XFKJW.COM.CN, All Rights Reserved 版权所有
    欢迎广大网友来本网站投稿,网站内容来自于互联网或网友提供 在线投稿QQ:67650701