تحديثات IBM
3396تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 سبتمبر, 2019
● عالي
2019-435
الكل
الـوصـف:
أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالي:
- IBM Spectrum Protect Plus 10.1.0 through 10.1.4.179 (10.1.4 eFix1)
- IBM Sterling File Gateway 2.2.0.0 – 6.0.1.0
- IBM Spectrum Protect Operations Center affected levels are 8.1.3 through 8.1.7. Note that 7.1 is not affected
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح غير المصرح به للمعلومات عن بعد.
- حقن البرمجيات عن بعد (Code injection).
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام.
- تنفيذ برمجيات خبيثة.
- هجمة حجب الخدمة (DoS attack).
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات: