تحديثات IBM
2892تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 يونيو, 2020
● عالي
2020-1328
الكل
الوصف:
أصدرت IBM تحديثات لمعالجة عدّة ثغرات في المنتجات التالية:
- IBM Cloud Pak for Data
- 2.5
- IBM Integrated Management Module II (IMM2) for BladeCenter
- 1AOO
- IBM Integrated Management Module II (IMM2) for System x and Flex
- 1AOO
- WebSphere Application Server
- 9.0
- 8.5
- WebSphere Application Server ND
- 9.0
- 8.5
- WebSphere Virtual Enterprise
- 8.0
- 7.0
- IBM SPSS Analytic Server 3.0
- IBM WebSphere Application Server Liberty 17.0.0.3 – 20.0.0.1
- IBM WebSphere Application Server 9.0
- IBM SPSS Analytic Server 2.1
- IBM WebSphere Application Server Liberty 17.0.0.3 – 20.0.0.1
- IBM WebSphere Application Server 9.0
- IBM SPSS Analytic Server 2.0
- IBM WebSphere Application Server Liberty 17.0.0.3 – 20.0.0.1
- IBM WebSphere Application Server 9.0
- IBM MobileFirst Foundation
- 8.0.0.0
- Liberty for Java
- 3.44
- IBM Maximo Asset Management
- 7.6.0
- 7.6.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ الهجمات التالية:
- حقن البرمجيات الخبيثة (Code Injection)
- تنفيذ البرمجيات الخبيثة عن بعد
- هجمة حجب الخدمة (DoS)
- الوصول للمعلومات الحساسة
- انتحال الشخصية (Spoofing)
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات::
- https://www.ibm.com/support/pages/node/6221104
- https://www.ibm.com/support/pages/node/6220266
- https://www.ibm.com/support/pages/node/6220294
- https://www.ibm.com/support/pages/node/6220246
- https://www.ibm.com/support/pages/node/6220270
- https://www.ibm.com/support/pages/node/6220336
- https://www.ibm.com/support/pages/node/6220230
- https://www.ibm.com/support/pages/node/6220296
- https://www.ibm.com/support/pages/node/6220296
- https://www.ibm.com/support/pages/node/6220572
- https://www.ibm.com/support/pages/node/6220578
- https://www.ibm.com/support/pages/node/6220570
- https://www.ibm.com/support/pages/node/6220528
- https://www.ibm.com/support/pages/node/6220574