تنبيه HPE
13918تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
25 مايو, 2022
● عالي
2022-4880
الكل
أصدرت HPE تحديثاً لمعالجة عددٍ من الثغرات في المنتجات التالية:
- installer of HPE Version Control Repository Manager
- IceWall modules:
- IceWall Identity Manager 6.0 (Windows/Oracle JDK 17.0.2)
- IceWall Gen11 Password Reset Option (Windows/Oracle JDK 17.0.2)
- IceWall MFA 4.0 SMS OTP Option (Windows/Oracle JDK 17.0.2)
- IceWall MFA 4.0 FIDO2 Option (Windows/Oracle JDK 17.0.2)
- IceWall MFA 4.0 Mail OTP Option (Windows/Oracle JDK 17.0.2)
- IceWall Federation 4.0 OIDC Social Login (Windows/Oracle JDK 17.0.2)
- IceWall Federation 4.0 OIDC/OAuth OP AS (Windows/Oracle JDK 17.0.2)
يمكن للمهاجم عن بُعد استغلال الثغرات من خلال تنفيذ التالي:
- رفع وترقية صلاحيات المستخدمين
- الكشف والإفصاح عن المعلومات
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت HPE توضيحًا لهذه التحديثات: