IBM Security verify Access Appliance安全漏洞
IBM Security Verify Access(ISAM)是美国国际商业机器(IBM)公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问。
一、漏洞分析
公开日期:2024-04-22
漏洞编号:CNVD-2024-19023/CVE-2024-31872
危害等级:高危
漏洞描述:IBM Security verify Access Appliance存在未明漏洞,该漏洞源于缺少证书验证,攻击者可利用该漏洞在部署开源脚本时进行中间人攻击。
二、漏洞影响产品
IBM IBM Security verify Access Appliance >=10.0.0,<=10.0.7
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.ibm.com/support/pages/node/7147932