IBM Watson Developer Cloud 安全漏洞

CNNVD-ID编号 CNNVD-201607-001
CVE编号 CVE-2016-0391
发布时间 2016-07-05
更新时间 2016-07-05
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 ibm

漏洞介绍

IBM Watson是美国IBM公司的一套技术平台,也是认知计算(一种全新的计算模式,它包含信息分析、自然语言处理和机器学习领域的大量技术创新)系统的杰出代表。该平台能够帮助决策者从大量非结构化数据中提取非凡的洞察,并具有Understanding(理解)、Reasoning(推理)、Learning(学习)和个性化分析能力。IBM Watson Developer Cloud是其中的一个用于获取Watson API服务的应用。

Bluemix平台上的IBM Watson Developer Cloud设备中存在安全漏洞,该漏洞源于程序没有正确为service-instance证书生成随机数。远程攻击者可通过实施暴力破解攻击利用该漏洞破坏加密保护机制。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源