Vulnerabilidade nos protocolos TLS/SSL Portal 6.1.x e 6.1.5
Todos os produtos da linha IBM WebSphere Portal 6.1.x e 6.1.5 apresentaram uma falha nos protocolos SSLv3 e TLS na comunicação entre cliente e servidor. Esta falha não se aplica a versão SSLv2 apenas na versão SSLv3 e TLS. Os sistemas operacionais afetados são: IBM AIX, HP-UX, Linux, Sun Solaris e Microsoft Windows.
A IBM já disponibilizou um fix para correção do problema.
- PM04482: CVE-2009-3555: TLS/SSL, WebSphere Application Server Java SDK 1.5 SR10: Para baixar clique aqui.
- PM04483: CVE-2009-3555: TLS/SSL, WebSphere Application Server Java SDK 1.5 SR11: Para baixar clique aqui.
Documento oficial sobre o problema: 1418862.