安全漏洞CN-VA04-34 发布日期:2004-6-8 漏洞影响:拒绝服务攻击 漏洞类型:拒绝服务 漏洞评估:中危 受影响版本: IBM WebSphere MQ 5.x IBM Tivoli Access Manager for Business Integration 5.x IBM HTTP Server 1.x IBM HTTP Server 2.x IBM Tivoli Access Manager for e-business 3.x IBM Tivoli Access Manager for e-business 4.x IBM Tivoli Access Manager for e-business 5.x IBM Tivoli Directory Server 4.x IBM Tivoli Directory Server 5.x 漏洞描述: 此漏洞在IBM的多个产品中发现,能够被恶意利用,导致DoS攻击。IBM GSKit包括以下产品: * Access Manager for e-business 3.9 * Access Manager for e-business 4.1 * Access Manager for e-business 5.1 * Access Manager for Business Integration 5.1 * IBM Tivoli Directory Server 4.1 * IBM Tivoli Directory Server 5.1 * IBM HTTP Server 1.3.12.x * IBM HTTP Server 1.3.19.x * IBM HTTP Server 1.3.26.x * IBM HTTP Server 1.3.28.x * IBM HTTP Server 2.0.42.x * IBM HTTP Server 2.0.47.x * Websphere MQ V5.3 漏洞危害: 攻击者可以构造特殊的SSL记录使应用崩溃或者导致性能下降。 解决方案: 下载相应补丁