IBM IBMJCE和IBMSecureRandom加密提供者加密问题漏洞

漏洞信息详情

IBM IBMJCE和IBMSecureRandom加密提供者加密问题漏洞

漏洞简介

IBM IBMJCE和IBMSecureRandom都是美国IBM公司的基于Java平台中的安全工具。IBMJCE(Java加密扩展)是JCA框架的IBM提供者(JCA是一个Java加密体系结构框架,它包括用于数字签名和消息摘要的API)。IBMSecureRandom是IBM JCE SecureRandom的IBM提供者,用于生成加密随机数。

IBMJCE和IBMSecureRandom加密提供者中的IBMSecureRandom组件存在安全漏洞。攻击者可通过预测出随机数生成器的输出利用该漏洞破坏加密保护机制。以下版本受到影响:IBM SDK Java Technology Edition 5.0,6.0,6.1,7.0,7.1 。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21672043

参考网址

来源:XF

名称:ibm-java-cve20140878-weak-sec(91084)

链接:http://xforce.iss.net/xforce/xfdb/91084

来源:www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21672043

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享