【漏洞通告】关于WebSphere存在远程代码执行漏洞(CNVD-2019-18510)

漏洞描述

WebSphereApplication Server是一种功能完善、开放的Web应用程序服务器,基于Java和Servlets的Web应用程序运行,是IBM电子商务计划的核心部分,由于其可靠、灵活和健壮的特点,被广泛应用于企业的Web服务中。

2019年5月16日,IBM官方发布了版本更新信息,修复了远程代码执行漏洞。攻击者可以在未经授权的情况下,远程发送精心构造的序列化对象,导致任意代码执行。

目前,IBM官方已发布新版本修复此漏洞,建议用户立即升级至最新版本。

漏洞编号

CNVD-2019-18510

漏洞危害

攻击者可发送精心构造的序列化对象到服务器,最终导致在服务器上执行任意代码。

漏洞等级

高危
受影响版本

WebSphere Application Server ND VersionV9.0.0.0 – V9.0.0.11

WebSphere Application Server ND VersionV8.5.0.0 – V8.5.5.15

WebSphere Virtual Enterprise Version 7.0

修复方案

建议用户立即升级至最新版本。

  1. https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=8.5.5.0-WS-WASND-IFPH11655&continue=1
  2. https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=9.0.0.0-WS-WASND-IFPH11655&continue=1
  3. https://www-945.ibm.com/support/fixcentral/swg/downloadFixes?parent=ibm%7EWebSphere&product=ibm/WebSphere/WebSphere+Virtual+Enterprise+for+WAS7&release=7.0.0.6&platform=All&function=fixId&fixids=7.0.0.6-WS-WVEWAS7-IFPH11655&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

参考链接

  1. https://www-01.ibm.com/support/docview.wss?uid=ibm10883628&from=singlemessage&isappinstalled=0