تم ارسال تقييمك بنجاح.

تنبيه IBM

2675
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

8 مارس, 2022

● عالي

2022-4485

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدة ثغرات في عدد من منتجاتها، أبرزها:

  • Java SE
  • IBM Cloud Pak for Business Automation
  • IBM Spectrum Control
    • IBM Dojo
    • Java SE
    • IBM WebSphere Application Server – Liberty
    • Apache Log4j
    • Gson
  • WebSphere Application Server Liberty
    • IBM Virtualization Engine TS7700
  • BM Security Directory Integrator
    • Apache Log4j
  • IBM Cloud Pak System
    • Apache Log4j
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • هجمة حجب الخدمة (DoS attack)
  • الكشف والإفصاح غير المصرح به للمعلومات
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 9 مارس, 2022

قيم المحتوى

rate-icon
up icon