Как исправить «Бюллетень по безопасности: потенциальная уязвимость обхода в консоли администратора IBM WebSphere Application Server (CVE-2018-1770)» - PullRequest
0 голосов
/ 21 апреля 2020

Мы z / OS с конфигурациями, указанными ниже: WAS ND 8.5.5.11 BPMAdv 8.5.0.1

мы хотим исправить описанную здесь уязвимость WAS https://www.ibm.com/support/pages/node/729521. У меня есть следующие вопросы:

  1. Можно ли исправить уязвимость без применения пакета Fix Pack IBM https://www.ibm.com/support/pages/node/734495?
  2. Если мы применяем пакет исправлений IBM PH01617 тогда минимальный требуемый уровень WAS равен 8.5.5.13, то есть нам придется перейти с 8.5.5.11 на 8.5.5.13. Означает ли это, что нам придется обновить JDK и придется обновить профиль WAS? Если JDK и профиль WAS будут обновлены, нужно ли нам пересобирать / повторно тестировать все наши приложения?

Есть ли другой способ исправить это? Мы в основном хотим избежать перестройки / повторного развертывания приложений. Пожалуйста, сообщите.

Спасибо, Рао

...