Faille de sécurité FixPack MQ 8.0.0.1

vendredi 17 octobre 2014

Attention si vous installez le fixpack 8.0.0.1 sur MQ 8.0.
La première version de ce fixpack introduisait une faille de sécurité dans le composant MQTT.
Si vous avez téléchargé ce fixpack avant le 24 septembre 2014, et que le fichier a un nom de type 8.0.0-WS-MQ--FP0001, il faut supprimer ce fixpack, et le remplacer par la nouvelle version, avec un nom de fichier type 8.0.0-WS-MQ--FP0001b.

Exemple pour la version Windows de ce fixpack :

  • 17/09/2014 14:11 665 588 629 8.0.0-WS-MQ-Windows-FP0001.zip
  • 10/10/2014 16:44 665 559 964 8.0.0-WS-MQ-Windows-FP0001b.zip>

Le premier (fichier daté du 17/9) contient la faille, le second (fichier daté du 10/10/2014, suffixé par "b") est la version à installer.

En principe, IBM a prévenu par mail les personnes ayant téléchargé le fixpack contenant la faille.



Toutes les brèves du site