تحديثات SUSE
3191تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 أكتوبر, 2019
● متوسط
2019-557
الكل
الوصف:
أصدرتSUSE عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- SUSE Linux Enterprise Workstation Extension 12-SP4
- SUSE Linux Enterprise Software Development Kit 12-SP4
- SUSE Linux Enterprise Module for Development Tools 15-SP1
- SUSE Linux Enterprise Module for Server Applications 15 & 15-SP1
- SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 & 15-SP1
- SUSE Linux Enterprise Module for Basesystem 15 & 15-SP1
- SUSE Linux Enterprise Real Time Extension 12-SP4
- SUSE Linux Enterprise Server 12-SP4
- SUSE Linux Enterprise Desktop 12-SP4
- SUSE Enterprise Storage 5
- SUSE CaaS Platform 3.0
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack).
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
- تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SUSE توضيحًا لهذه التحديثات: