تحديثات IBM
2496تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 مايو, 2020
● عالي
2020-1273
الكل
الوصف:
أصدرت IBM عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- Initial Release
- 2.0.0
- Vyatta 5600
- IBM Security Guardium
- 10.6
- 11.0
- 11.1
- IBM Kenexa LCMS Premier on premise
- LCMS Premier 13.1.0 وما أقل
- InfoSphere Streams
- 4.1.1.x
- 4.2.1.x
- 4.3.1.x
- IBM Kenexa LMS on premise
- premiseLMS 6.1 وما أقل
- IBM Spectrum Control
- 5.3.0 - 5.3.6
- RSA
- 9.7x
- 9.6x
- 9.5x
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
- حجب الخدمة (DoS)
- الحصول على معلومات حساسة
- هجمة الرجل في المنتصف (MitM)
- التحكّم بالنظام
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات:
- https://www.ibm.com/support/pages/node/6214293
- https://www.ibm.com/support/pages/node/6214332
- https://www.ibm.com/support/pages/node/6214488
- https://www.ibm.com/support/pages/node/6214358
- https://www.ibm.com/support/pages/node/6214294
- https://www.ibm.com/support/pages/node/6212670
- https://www.ibm.com/support/pages/node/6207090
- https://www.ibm.com/support/pages/node/6212435
- https://www.ibm.com/support/pages/node/6212441
- https://www.ibm.com/support/pages/node/6207084
- https://www.ibm.com/support/pages/node/6212419
- https://www.ibm.com/support/pages/node/6207088
- https://www.ibm.com/support/pages/node/6212156
- https://www.ibm.com/support/pages/node/6212158
- https://www.ibm.com/support/pages/node/6212720
- https://www.ibm.com/support/pages/node/6212591
- https://www.ibm.com/support/pages/node/6212155
- https://www.ibm.com/support/pages/node/6207092
- https://www.ibm.com/support/pages/node/6212157
- https://www.ibm.com/support/pages/node/6212743