9.8分超高危IBM OpenJ9漏洞預(yù)警
安華金和攻防實(shí)驗(yàn)室2018年提交給IBM的OpenJ9漏洞于近日完成修復(fù),IBM推出補(bǔ)丁。由于這個(gè)漏洞(CVE-2018-12547)影響IBM產(chǎn)品多達(dá)400+、攻擊復(fù)雜度低、危害大,CVE漏洞危害評(píng)分高達(dá)9.8。安華金和特此向廣大用戶(hù)告警,提醒OpenJ9用戶(hù)及時(shí)下載IBM官網(wǎng)最新公布的補(bǔ)丁。
OpenJ9是IBM自1997年以來(lái)一直主推的高性能JVM產(chǎn)品,是IBM Java產(chǎn)品中的核心組件。幾乎所有IBM成熟產(chǎn)品都依賴(lài)于OpenJ9,僅IBM自主產(chǎn)品就有419個(gè)產(chǎn)品受到此漏洞影響具體列表請(qǐng)見(jiàn)下面的鏈接。不僅IBM全線(xiàn)產(chǎn)品依賴(lài)OpenJ9,由于2017年OpenJ9開(kāi)源,無(wú)數(shù)追求性能的第三方流行軟件也都使用了OpenJ9。我們有理由相信該高危漏洞影響的主流產(chǎn)品不下千款。IBM特此對(duì)于安華金和在安全研究方面所做出的努力和貢獻(xiàn)進(jìn)行了特別的感謝。
漏洞概要
更多漏洞詳細(xì)信息請(qǐng)參閱IBM 2019年6月30日官方發(fā)布的公告信息
漏洞影響
該漏洞屬于緩沖區(qū)溢出漏洞,出問(wèn)題的是OpenJ9的基礎(chǔ)函數(shù)jio_snprintf()和 jio_vsnprintf(),由于缺乏對(duì)參數(shù)長(zhǎng)度的嚴(yán)格檢查,導(dǎo)致使用特定的POC可以執(zhí)行任意命令甚至獲得操作系統(tǒng)root權(quán)限。
防范措施
建議用戶(hù)升級(jí)OpenJ9升級(jí)到最新版本。同時(shí)安華金和數(shù)據(jù)庫(kù)安全評(píng)估系統(tǒng)最新版本也可以檢測(cè)該漏洞。建議安華金和數(shù)據(jù)庫(kù)安全漏洞評(píng)估系統(tǒng)用戶(hù)升級(jí)到最新版本檢查并修復(fù)此漏洞。沒(méi)有購(gòu)買(mǎi)該系統(tǒng)的用戶(hù)也可以微信關(guān)注“安華金和服務(wù)平臺(tái)”回復(fù)關(guān)鍵詞“ibm”獲取腳本進(jìn)行本地檢測(cè)。

發(fā)表評(píng)論
登錄
手機(jī)
驗(yàn)證碼
立即登錄即可訪(fǎng)問(wèn)所有OFweek服務(wù)
還不是會(huì)員?免費(fèi)注冊(cè)
忘記密碼請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
- 中國(guó)可視門(mén)鈴市場(chǎng):品牌與技術(shù)雙擎驅(qū)動(dòng),從概念普及到價(jià)值主導(dǎo)
- 嬰兒看護(hù)攝像頭市場(chǎng)的品牌競(jìng)爭(zhēng)、產(chǎn)品演化以及全球容量
- 智能門(mén)鎖線(xiàn)上均價(jià)跌破900元;千元以下占七成銷(xiāo)量,新品牌占比高達(dá)21%
- 宇瞳光學(xué),10億如何撬動(dòng)千億級(jí)“眼球經(jīng)濟(jì)”?
- 當(dāng)自動(dòng)駕駛遇上黑客:你的智能座駕可能是個(gè) “漏洞富翁”?智能駕駛汽車(chē)如何避免網(wǎng)絡(luò)攻擊?
最新活動(dòng)更多
-
9月23-24日觀(guān)看直播>> 2025中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
9月25日立即報(bào)名>> 【在線(xiàn)研討會(huì)】多通道相參信號(hào)的實(shí)現(xiàn)與應(yīng)用
-
精彩回顧立即查看>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線(xiàn)下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
編輯推薦