CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

30/07/2015

Publicada actualización para IBM MessageSight

IBM ha publicado actualizaciones para las vulnerabilidades en OpenSSL publicadas el 11 de junio y que afectan a su producto MessageSight.

Riesgo: Bajo

IBM ha publicado actualizaciones para las vulnerabilidades en OpenSSL y que afectan a su producto MessageSight. 

El software IBM MessageSight es un dispositivo de mensajería diseñado para entornos móviles y máquina a máquina (m2m). Procesa grandes volúmenes de eventos prácticamente en tiempo real para ofrecer el rendimiento, el valor y la simplicidad necesarios para acomodar el creciente número de dispositivos móviles y sensores. IBM MessageSight le permite dar soporte a nuevos sistemas de interacción con clientes, socios y empleados gracias a la habilitación para que el negocio pueda dirigirse en cualquier sitio, en cualquier momento y por cualquier persona o aparato.

Sistemas Afectados:

IBM MessageSight 1.2.0.1 y anteriores.

Referencias:

CVE-2015-1789, CVE-2015-1790, CVE-2015-1791,CVE-2015-1792

Solución:

Aplicar actualizaciones disponibles

Notas:

Source Bulletin: http://www-01.ibm.com/support/docview.wss?uid=swg21961633
X-Force Database: http://exchange.xforce.ibmcloud.com/vulnerabilities/103779
X-Force Database: http://exchange.xforce.ibmcloud.com/vulnerabilities/103780
X-Force Database: http://exchange.xforce.ibmcloud.com/vulnerabilities/103609
X-Force Database: http://exchange.xforce.ibmcloud.com/vulnerabilities/103781

Fuente: CCN-CERT

CSIRT-CV