云安全日报210817:IBM云安全和集成平台发现拒绝服务攻击漏洞,需要尽快升级
IBM DataPower Gateway是IBM公司的一套专门为移动、云、应用编程接口(API)、网络、面向服务架构(SOA)、B2B和云工作负载而设计的安全和集成平台。该平台可利用专用网关平台跨渠道保护、集成和优化访问。
8月16日,IBM发布了安全更新,修复了云安全和集成平台中发现的拒绝服务攻击漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.ibm.com/support/pages/node/6481675
CVE-2021-3449 CVSS评分:7.5 严重程度:重要
OpenSSL 容易受到拒绝服务的影响,这是由签名算法处理中的空指针取消引用引起的。通过从客户端发送特制的重协商ClientHello消息,远程攻击者可以利用该漏洞导致TLS服务器崩溃。
受影响的产品和版本
IBM DataPower Gateway V10 CD 10.0.2.0
IBM DataPower Gateway 10.0.1 10.0.1.0-10.0.1.3
解决方案
IBM DataPower Gateway V10 CD 升级至10.0.3.0
IBM DataPower Gateway 10.0.1 升级至10.0.1.4
查看更多漏洞信息 以及升级请访问官网:
https://www.ibm.com/blogs/psirt/
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
唯一艺术一周年宣布打造数字艺术全产业链生态
亏损的京东修炼内功 降本增效成未来发展关键词
外媒称苹果MR头显遭遇技术和领导双重挑战 CEO库克很少到访研发团队
Argo AI在迈阿密和奥斯汀开展无人驾驶汽车测试
微信及WeChat合并月活用户数达12.883亿 同比增长3.8%
腾讯一季度营收1354.71亿元 同比持平
外媒:韩国将公布汽车芯片自研路线图
Silicon Labs面向嵌入式物联网应用推出全新超低功耗和高性能PG23 MCU
现代汽车计划在韩国投资21万亿韩元 用于扩充电动汽车产能及技术研发
更多
- 欧瑞博发布全新HomeAI操作系统 升级小欧管家智能语音助理
- 唯一艺术一周年宣布打造数字艺术全产业链生态
- 统信软件宣布旗下深度社区全新规划 打造中国主导的全球桌面系统根社区
- 微信及WeChat合并月活用户数达12.883亿 同比增长3.8%
- 腾讯一季度营收1354.71亿元 同比持平
- Silicon Labs面向嵌入式物联网应用推出全新超低功耗和高性能PG23 MCU
- 联手这三家省博 Google艺术与文化“身临其境博物馆”第三季上线
- 2022搜狐科技峰会:李毅中、杨学山等大咖共话科技发展新趋势
- 张朝阳对话曹则贤:基础学科知识应成青年人标配
- “云上觅宝”小程序上线支付宝 海内外知名展览可手机VR观展