تحديثات IBM
2222تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 نوفمبر, 2019
● عالي
2019-587
الكل
الوصف:
أصدرت IBMعدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- IBM Content Navigator 3.0CD
- XSA-299
- IBM Security Guardium 10.0 -10.6, 11
- IBM i 7.2, 7,3, 7,4
- IBM Flex System Chassis Management Module (CMM) 2PET
- IBM Cloud Orchestrator and IBM Cloud Orchestrator Enterprise V2.5, V2.5.0.1, V2.5.02. V2.5.0.3, V2.5.0.4, V2.5.0.5, V2.5.0.6, V2.5.0.7, V2.5.0.8, V2.5.0.9, V2.4, V2.4.0.1, V2.4.0.2, V2.4.0.3, V2.4.0.4, V2.4.0.5
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack).
- تنفيذ أوامر خبيثة على النظام.
- إرسال ملفات خبيثة إلى النظام.
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات: