IBM Tivoli Federated Identity Manager SAML签名验证安全限制绕过漏洞

漏洞信息详情

IBM Tivoli Federated Identity Manager SAML签名验证安全限制绕过漏洞

漏洞简介

Tivoli Federated Identity Manager为Tivoli安全家族的新成员,专以解决跨企业的联邦身份管理而著称作为 IBM 身份集成计划的一部分。

IBM Tivoli Federated Identity Manager和IBM Tivoli Federated Identity Manager Business Gateway中存在安全限制绕过漏洞,该漏洞源于验证SAML签名时的错误。攻击者可利用该漏洞借助非一致性SAML签名绕过签名认证机制。

成功的攻击需要基于SAML协议或者Security Token Service模块的使用。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg24031351

参考网址

来源: www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=swg21575309

来源: AIXAPAR

名称: IV10793

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IV10793

来源: XF

名称: tfim-saml-weak-security(71686)

链接:http://xforce.iss.net/xforce/xfdb/71686

来源: AIXAPAR

名称: IV10813

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IV10813

来源: AIXAPAR

名称: IV10801

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IV10801

来源:SECUNIA

名称:47218

链接:http://secunia.com/advisories/47218
来源:NSFOCUS
名称:18347
链接:http://www.nsfocus.net/vulndb/18347

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享