تم ارسال تقييمك بنجاح.

تنبيه IBM

2688
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

30 يناير, 2022

● عالٍ جدًا

2022-4288

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدة ثغرات في عدد من منتجاتها، أبرزها:

  • IBM QRadar hardware appliances
  • Apache Log4j
    • Db2 Big SQL
    • IBM App Connect Enterprise V11, V12 and IBM Integration Bus
    • IBM Cloud Pak for Data System
    • IBM Cloud Private
    • IBM Data Virtualization on Cloud Pak for Data
    • IBM Decision Optimization for Cloud Pak for Data
    • IBM Engineering Lifecycle Management products
    • IBM Engineering Requirements Management DOORS
    • IBM Netezza Analytics for NPS
    • IBM Spectrum Scale
    • IBM Sterling B2B Integrator
    • IBM Sterling Configure, Price, Quote
    • IBM Sterling File Gateway
    • IBM Tivoli Netcool/OMNIbus Common Integration Libraries
    • IBM Tivoli Network Manager IP Edition
    • IBM Watson Assistant for IBM Cloud Pak for Data
    • IBM Watson Studio in Cloud Pak for Data
    • IBM Watson Studio Premium Add On in Cloud Pak for Data
    • IBM® Db2®
    • InfoSphere Data Architect
  • IBM Watson Assistant for IBM Cloud Pak for Data
  • Cloud Pak for Security
  • sanitize-html
    • IBM Business Automation Workflow
  • gson 217225
    • IBM Db2 Mirror for i
  • Linux Kernel, Samba, Sudo, Python, and tcmu-runner
    • IBM Spectrum Protect Plus
  • Linux Kernel
    • IBM Spectrum Protect Plus
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
  • تنفيذ برمجيات خبيثة عن بعد
  • هجمة حجب الخدمة (DoS attack)
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 30 يناير, 2022

قيم المحتوى

rate-icon
up icon