首页 -> 安全研究

安全研究

安全漏洞
IBM Sametime Connect信息泄露漏洞(CVE-2014-0890)

发布日期:2014-03-04
更新日期:2014-03-05

受影响系统:
IBM Sametime Connect 9.0.0.1
IBM Sametime Connect 9.0
IBM Sametime Connect 8.5.2.1
IBM Sametime Connect 8.5.2
IBM Sametime Connect 8.5.1.2
IBM Sametime Connect 8.5.1.1
IBM Sametime Connect 8.5.1
描述:
BUGTRAQ  ID: 65937
CVE(CAN) ID: CVE-2014-0890

IBM& Sametime 产品将实时社交通信功能集成到业务环境中,通过即时消息传递、在线会议、语音、视频和数据,实现统一的用户体验。

IBM Sametime Connect 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2, 8.5.2.1, 9.0, 9.0.0.1版本在实现上存在信息泄露漏洞,如果用户将特殊的日志标记设置为高级并使用音频、视频聊天,则该用户的密码将以明文或编码(未加密)形式记录。攻击者可利用此漏洞获取敏感信息。

<*来源:Adriano Marcio Monteiro
  
  链接:http://www-01.ibm.com/support/docview.wss?uid=swg21665658
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/support/fixcentral/
http://www.ibm.com/support/docview.wss?uid=swg21665652

浏览次数:2352
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障