IBM DB2 Universal Database信息泄露漏洞

漏洞信息详情

IBM DB2 Universal Database信息泄露漏洞

漏洞简介

IBM DB2 8.1中的共享内存部分和事件默认对Everyone组提供读写权限,本地用户可以获取未授权访问,获取敏感信息,如明文密码,并发起拒绝服务攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-306.ibm.com/software/data/db2/udb/support/downloadv8.html

参考网址

来源: BID

名称: 11402

链接:http://www.securityfocus.com/bid/11402

来源: XF

名称: db2-everyone-gain-access(17605)

链接:http://xforce.iss.net/xforce/xfdb/17605

来源: MISC

链接:http://www.nextgenss.com/advisories/db205012005F.txt

来源: SECUNIA

名称: 12733

链接:http://secunia.com/advisories/12733/

来源: BUGTRAQ

名称: 20050105 IBM DB2 Windows Permission Problems (#NISR05012005F)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110495402231836&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享