تحديثات IBM
2931تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 يناير, 2020
● متوسط
2020-853
الكل
الوصف:
أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- ISAM
- ISIM (SS)
- ISIM
- IBM MQ Appliance
- Vyatta 5600
- IBM MQ Appliance
- IBM Business Process Manager
- IBM Business Automation Workflow
- IBM Control Center
- IBM BladeCenter T Advanced Management Module (AMM)
- IBM BladeCenter Advanced Management Module (AMM)
- IBM Control Center
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن (External Entity Injection (XXE)).
- ترقية ورفع الصلاحيات.
- الوصول للمعلومات الحساسة عن بعد.
- تجاوز القيود الأمنية عن بعد.
- هجمة حجب الخدمة (Denial-of-Service(DoS)).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات عبر الروابط أدناه:
- https://www.ibm.com/blogs/psirt/security-bulletin-ibm-mq-appliance-affected-by-http-2-vulnerabilities-cve-2019-9511-and-cve-2019-9513/
- https://www.ibm.com/blogs/psirt/security-bulletin-a-security-vulnerability-was-fixed-in-ibm-security-access-manager/
- https://www.ibm.com/support/pages/node/1284028
- https://www.ibm.com/support/pages/node/1284292
- https://www.ibm.com/support/pages/node/1284574
- https://www.ibm.com/support/pages/node/1284550
- https://www.ibm.com/support/pages/node/1284556
- https://www.ibm.com/support/pages/node/1167892
- https://www.ibm.com/support/pages/node/1284568
- https://www.ibm.com/support/pages/node/1284538
- https://www.ibm.com/support/pages/node/1284544
- https://www.ibm.com/support/pages/node/1283902
- https://www.ibm.com/support/pages/node/1284514
- https://www.ibm.com/support/pages/node/1126791
- https://www.ibm.com/support/pages/node/1283920
- https://www.ibm.com/support/pages/node/1125879
- https://www.ibm.com/support/pages/node/1284100