상세 컨텐츠

본문 제목

IBM WebSphere Application Server 원격코드실행 취약점(CVE-2023-23477) 주의!

국내외 보안동향

by 알약4 2023. 2. 10. 13:30

본문



IBM WebSphere Apllicatio Server에서 원격코드실행 취약점이 발견되었습니다. 해당 취약점을 악용하면 원격의 공격자가 특수하게 조작된 직렬화된 개체 시퀀스를 사용하여 시스템에서 임의코드실행이 가능하게됩니다. 

 

 

취약점 번호

 

CVE-2023-23477

 

 

영향받는 버전 


WebSphere Application Server 8.5.0.0 이상 8.5.5.19 이하 버전
WebSphere Application Server 9.0.0.0이상 9.0.5.7 이하 버전

 

 

수정방법


WebSphere Application Server 9.0.5.8 이상 버전으로 업데이트
WebSphere Application Server 8.5.5.20 이상 버전으로 업데이트

 

 

 


참고 : 
https://www.ibm.com/support/pages/node/6891111

관련글 더보기

댓글 영역