Security Bulletin
Summary
IBM Integration Busは以下の脆弱性に対処しました。(CVE-2017-1694)
Vulnerability Details
最新の情報については、下記URLの文書(英語)をご参照ください。
Security Bulletin: IBM Integration Bus is affected by Web UI security vulnerability (CVE-2017-1694)
http://www-01.ibm.com/support/docview.wss?uid=swg22011695
| CVEID: CVE-2017-1694 DESCRIPTION: IBM Integration Busは、ユーザーの資格情報を平文で送信します。中間者攻撃によって攻撃者はこの情報を読み取ることができます。 CVSS Base Score: 5.9 |
Affected Products and Versions
この脆弱性は、IBM Integration BusおよびWebSphere Message Brokerの下記のバージョン、メンテナンス・レベルにおいて影響を受けます。
- IBM Integration Bus V10.0.0.0 - V10.0.0.9
- IBM Integration Bus V9.0.0.0 - V9.0.0.9
Remediation/Fixes
次の個別修正(iFix) もしくは、Fix Pack を導入してください。
| 製品 | VRMF | APAR | 修正策 |
| IBM Integration Bus | V10.0.0.0からV10.0.0.9 | IT21391 | このAPARの修正は、fix pack 10.0.0.10 に含まれます。http://www-01.ibm.com/support/docview.wss?uid=swg24043943 |
| IBM Integration Bus | V9.0.0.0からV9.0.0.9 | IT21391 | このAPARの修正は、fix pack 9.0.0.10 に含まれます。http://www-01.ibm.com/support/docview.wss?uid=swg24044363 |
Workarounds and Mitigations
回避策はございません。
Get Notified about Future Security Bulletins
References
*The CVSS Environment Score is customer environment specific and will ultimately impact the Overall CVSS Score. Customers can evaluate the impact of this vulnerability in their environments by accessing the links in the Reference section of this Security Bulletin.
Disclaimer
Review the IBM security bulletin disclaimer and definitions regarding your responsibilities for assessing potential impact of security vulnerabilities to your environment.
Was this topic helpful?
Document Information
Modified date:
23 March 2020
UID
swg22012039