تحديثات IBM
2576تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 يناير, 2020
● عالي
2020-837
الكل
الوصف:
أصدرت IBMعدّة تحديثات لمعالجة 136 ثغرة في المنتجات التالية:
- IBM PowerAI
- IBM Integrated Management Module II (IMM2) for System x and Flex
- IBM Integrated Management Module II (IMM2) for BladeCenter
- Watson Machine Learning Community Edition
- Watson Machine Learning Accelerator
- IBM Security Information Queue (ISIQ)
- WebSphere Application Server Liberty
- IBM Cognos Planning
- IBM Cast Iron
- App Connect Professional
- IBM IoT MessageSight
- AIX
- VIOS
- WebSphere MQ for HPE NonStop Server (Itanium)
- FOS
- UCD - IBM UrbanCode Deploy
- IBM WebSphere Message Broker Hypervisor Edition
- IBM Cloud Pak System
- IBM OS Image for AIX Systems
- IBM Jazz Reporting Service (JRS)
- IBM QRadar SIEM
- Jazz for Service Management
- Rational Asset Analyzer
- IBM SAN Volume Controller
- IBM Storwize
- IBM FlashSystem
- IBM Spectrum Virtualize Software
- IBM Spectrum Virtualize for Public Cloud
- IBM Spectrum Conductor with Spark
- IBM Spectrum Conductor
- IBM PowerAI Vision
- IBM API Connect
- IBM Db2
- OS Image for Red Hat Linux
- IBM BladeCenter Advanced Management Module
- IBM BladeCenter T Advanced Management Module
- API Connect
- WebSphere Cast Iron
- IBM BladeCenter Advanced Management Module (AMM)
- IBM BladeCenter T Advanced Management Module (AMM)
- IBM Integration Bus Hypervisor Edition
التهديدات:
يمكن للمهاجم استغلال الثغرات وشنّ أبرز الهجمات التالية:
- تنفيذ البرمجيات الخبيثة عن بعد.
- هجمة الرجل في المنتصف (Man-in-the-Middle (MitM)).
- الوصول للمعلومات الحساسة.
- تجاوز التحققات الأمنية.
- هجمة حجب الخدمة (DoS).
- رفع وترقية الصلاحيات.
- الكشف والإفصاح عن المعلومات.
الإجراءات الوقائية:
يوصي المركز بالاطلاع على جميع النسخ والتحديثات الصادرة في تاريخ 21 يناير و22 يناير عبر اتباع الروابط أدناه:
- https://www.ibm.com/blogs/psirt/page/1/
- https://www.ibm.com/blogs/psirt/page/2/
- https://www.ibm.com/blogs/psirt/page/3/
- https://www.ibm.com/blogs/psirt/page/4/
- https://www.ibm.com/blogs/psirt/page/5/
- https://www.ibm.com/blogs/psirt/page/6/
- https://www.ibm.com/blogs/psirt/page/7/
- https://www.ibm.com/blogs/psirt/page/8/