安全研究

安全漏洞
IBM Tivoli Endpoint Manager 跨站请求伪造漏洞(CVE-2013-0452)

发布日期:2013-03-20
更新日期:2013-03-26

受影响系统:
IBM Tivoli Endpoint Manager for Software Use Analysis 1.x
描述:
BUGTRAQ  ID: 58661
CVE(CAN) ID: CVE-2013-0452

IBM Tivoli Endpoint Manager是更快更智能管理端点的解决方案,用BigFix构建,整合了端点和安全管理于一体。

IBM Tivoli Endpoint Manager Software Usage Analysis (SUA) 8.2 及其他版本使用了Flash界面,Flash对象使用AMF过滤Web客户端和SUA服务器之间的消息,通过构建恶意的Flash AMF消息并诱使经过身份验证的SUA用户浏览恶意网页,可导致攻击者执行CSRF攻击。

<*来源:UC Berkeley
  
  链接:http://secunia.com/advisories/52767/
        http://www-01.ibm.com/support/docview.wss?uid=swg21631350
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/support/fixcentral/

浏览次数:4269
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障