IBM Sterling Secure Proxy弱加密漏洞
IBM Sterling Secure Proxy是美国国际商业机器(IBM)公司的一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。
一、漏洞分析
公开日期:2022-12-15
漏洞编号:CNVD-2022-87642/CVE-2022-34361
危害等级:高危
漏洞描述:IBM Sterling Secure Proxy 6.0.3版本存在弱加密漏洞,该漏洞源于使用比预期更弱的加密算法,攻击者利用该漏洞解密高度敏感的信息。
二、漏洞影响产品
IBM Sterling Secure Proxy 6.0.3
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.ibm.com/support/pages/node/6844763/