IBM Sterling Secure Proxy弱加密漏洞

发布者:信网处发布时间:2022-12-15浏览次数:76

IBM Sterling Secure Proxy弱加密漏洞

IBM Sterling Secure Proxy是美国国际商业机器(IBM)公司的一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。

一、漏洞分析

 公开日期:2022-12-15

 漏洞编号:CNVD-2022-87642/CVE-2022-34361

 危害等级:高危

 漏洞描述:IBM Sterling Secure Proxy 6.0.3版本存在弱加密漏洞,该漏洞源于使用比预期更弱的加密算法,攻击者利用该漏洞解密高度敏感的信息。

二、漏洞影响产品

IBM Sterling Secure Proxy 6.0.3

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.ibm.com/support/pages/node/6844763/