Se han anunciado varias vulnerabilidades en IBM WebSphere Application Server 6.1, que pueden ser explotadas por usuarios maliciosos con diversos impactos como evitar restricciones de seguridad, o comprometer sistemas vulnerables.
l primero de los problemas se debe aun error "off-by-one" (*) en mod_rewrite incluido en el tratamiento de esquemas ldap que puede ser empleado para provocar un desbordamiento de bufer.
La segunda vulnerabilidad afecta durante el registro de operaciones de respuesta, ya que las comprobaciones de autenticación Eal4 no se realizan como una de las primeras acciones.
Y por último, se ha comprobado que, por defecto, todos los usuarios tienen autorización "handleservantnotification" en Z/Os.
Se recomienda aplicar el Fix Pack 3 (6.1.0.3) desde www.ibm.com/support/docview.wss?rs=180&;;;uid=swg24013830.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios