تحديثات IBM
3189تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 أكتوبر, 2019
● عالي
2019-483
الكل
الـوصـف:
- أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- LCM8 & LCM16 KVM Switch Firmware
- GCM16 & GCM32 KVM Switch Firmware
- Rational Functional Tester: 8.6.0 – 9.5
- IBM Security Directory Server 6.4.0
- IBM Cloud Private for Data V1.1.0, V1.2.0, V1.2.1, V2.1.0
- IBM Security Access Manager Appliance 8.0, 9.0
- IBM Security Guardium 9.0 - 9.5, 10.0 – 10.6
- Liberty 9.0, 8.5, 8.0, 7.0
- IBM Cúram Social Program Management 7.0.5.0 – 7.0.7.0 IBM Cúram Social Program Management 7.0.0.0 – 7.0.4.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح غير المصرح به للمعلومات عن بعد.
- هجمة حجب الخدمة عن بعد (DoS attack).
- تعديل غير مصرح به.
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام.
- تنفيذ برمجيات خبيثة.
- تعطل البرنامج.
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات: