WebSphere Application Server远程代码执行误差清静通告

宣布时间 2018-09-11

误差编号和级别


CVE编号:CVE-2018-1567,危险级别:严重,CVSS分值:厂商自评9.8,官方未评定


影响版本


IBM WebSphere Application Server:Version 7.0、8.0、8.5、9.0


误差概述


IBM宣布清静通告称修复了一个WebSphere Application Server中一个潜在的远程代码执行误差(CVE-2018-1567) 。攻击者可以结构一个恶意的序列化工具,随后通过SOAP毗连器来执行恣意JAVA代码 。


修复建议


IBM官方已经宣布了新版本修复了上述误差,请受影响的用户尽快更新升级举行防护 。注重:官方已不再完整支持v7,v8,用户需凭证官方说明举行更新 。


用户可以使用interim fix, Fix Pack 或者包括APARs PI95973的PTF举行升级,详细操作办法请参考官方说明中Remediation/Fixes部分:

V9升级至9.0.0.10版本、V8.5升级至8.5.5.15版本 。

https://www-01.ibm.com/support/docview.wss?uid=swg22016254


参考链接


https://exchange.xforce.ibmcloud.com/vulnerabilities/143024
https://www-01.ibm.com/support/docview.wss?uid=ibm10730503
https://www-01.ibm.com/support/docview.wss?uid=swg22016254