تم ارسال تقييمك بنجاح.

تحديثات IBM

2280
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

28 إبريل, 2021

● عالي

2021-2839

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في عدد من منتجاتها، أبرزها:

  • IBM Spectrum Scale
    • 5.0.0 – 5.0.5.6
    • 5.1.0 – 5.1.0.2
  • IBM Spectrum Protect Snapshot for Db2 on AIX and Linux
    • 8.1.0.0-8.1.11.0
  • IBM Spectrum Protect Snapshot for Custom Applications on AIX and Linux
    • 8.1.0.0-8.1.11.0
  • IBM Spectrum Protect Snapshot for Oracle on AIX and Linux
    • 8.1.0.0-8.1.11.0
  • IBM Spectrum Protect Snapshot for Oracle with SAP on AIX and Linux
    • 8.1.0.0-8.1.11.0
  • All fix pack levels of IBM Db2 V9.7, V10.1, V10.5, V11.1, and V11.5
  • IBM Transformation Extender
    • 9.0
    • 10.0
    • 10.1
  • WebSphere Transformation Extender
    • 8.4.1
  • all versions of Liberty for Java in IBM Cloud up to and including v3.55.
  • BAM
    • 1.0
  • APM SaaS
    • 8.1.4
  • APM on-premise
    • 8.1.4
  • ICAM
    • 2019.3.0
  • IBM Tivoli Monitoring
    • 6.3.0 Fix Pack 7 Service Pack 5 (or later Service Pack)
  • Content Collector for Email
    • 4.0.x

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • تنفيذ برمجيات خبيثة
  • هجمة XML external entity (XXE)
  • تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 28 إبريل, 2021

قيم المحتوى

rate-icon
up icon