تحديثات IBM
3123تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 أكتوبر, 2019
● عالي
2019-528
الكل
الـوصـف:
أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالي:
- Tivoli Workload Scheduler Distributed 9.2.0 FP03 and earlier
- IBM Workload Scheduler Distributed 9.3.0 FP03 and earlier
- IBM Workload Scheduler Distributed 9.4.0 FP05 and earlier IBM Workload Scheduler Distributed 9.5.0 GA
- IBM Security Guardium Big Data Intelligence 1.0
- IBM MQ Appliance 9.1.x Continuous Delivery (CD) Release Continuous delivery updates 9.1.1 and 9.1.3
- IBM Security Guardium 9.0 – 9.5 #م7: IBM MQ Appliance 9.1 Long Term Support (LTS) Release Maintenance levels between 9.1.0.0 and 9.1.0.3
- IBM Cloud Private 3.1.0, 3.1.1, 3.1.2, 3.2.0
التهديدات:
- يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام.
- الكشف والإفصاح غير المصرح به للمعلومات.
- تنفيذ برمجيات خبيثة عن بعد.
- هجمة حجب الخدمة (DoS attack).
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات: https://www.ibm.com/blogs/psirt/