تحديثات IBM
2932تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 نوفمبر, 2019
● متوسط
2019-662
الكل
الوصف:
أصدرت IBM عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- IBM Spectrum Protect (formerly Tivoli Storage Manager) Server 8.1.0.000-8.1.8.xxx
- IBM Sterling B2B Integrator 6.0.0.0 – 6.0.2.0
- WebSphere Application Server 9.0 - 8.0 - 8.5 - 7.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن البرمجيات (Code Injection).
- ترقية الصلاحيات لزيادة قدرته على التعديل في النظام.
- عرض أو إضافة أو تعديل أو حذف المعلومات من قاعدة البيانات الخلفية (Back-end database).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات: https://www.ibm.com/blogs/psirt/