IBM WebSphere Application Server远程代码执行漏洞CVE-2023-23477

近日,我司监测到IBM发布安全公告,修复了一个存在于IBM WebSphere Application Server中的远程代码执行漏洞,该漏洞允许未经身份验证的远程攻击者通过构造特制序列化对象序列,从而执行任意代码。

IBM WebSphere是一个高度可扩展的服务器环境,支持现有工作负载及灵活的授权,能够在任何云平台上针对任何应用使用任何工具,具有最可靠、最安全、最灵活的应用服务器。

 

影响版本:

  • 9.0.0.0 <= WebSphere Application Server <= 9.0.5.7
  • 8.5.0.0 <= WebSphere Application Server <= 8.5.5.19

 

安全版本:

  • WebSphere Application Server >= 9.0.5.8
  • WebSphere Application Server >= 8.5.5.20

 

修复建议:

官方已经针对漏洞发布了版本更新,参考下载地址如下:

https://www.ibm.com/support/fixcentral/

 

发表评论

评论已关闭。

相关文章