IBM Security verify Access Appliance安全漏洞

发布者:信网处发布时间:2024-04-24浏览次数:13

IBM Security verify Access Appliance安全漏洞

IBM Security Verify AccessISAM)是美国国际商业机器(IBM)公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问。

一、漏洞分析

 公开日期:2024-04-22

 漏洞编号:CNVD-2024-19023/CVE-2024-31872

 危害等级:高危

 漏洞描述:IBM Security verify Access Appliance存在未明漏洞,该漏洞源于缺少证书验证,攻击者可利用该漏洞在部署开源脚本时进行中间人攻击。

二、漏洞影响产品

IBM IBM Security verify Access Appliance >=10.0.0<=10.0.7

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.ibm.com/support/pages/node/7147932