تم ارسال تقييمك بنجاح.

تنبيه IBM

2540
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

21 يوليو, 2022

● عالٍ جدًا

2022-5047

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدة ثغرات في عدد من منتجاتها:

  • async opensource package
    • IBM VM Recovery Manager HA & DR GUI
  • OpenSSL
    • IBM Security Verify Information Queue web server
  • BM Security Verify Governance, Identity Manager virtual appliance component
  • Google gRPC
    • IBM Security Verify Information Queue
  • Wire Schema jar
    • IBM Security Verify Information Queue
  • IBM® DB2®
    • IBM PureData System for Operational Analytics
  • IBM Security Verify Information Queue connect image
  • Oracle JDBC jar
    • IBM Security Verify Information Queue
  • IBM Security Access Manager appliance
  • Apache Log4j
    • IBM Tivoli Network Manager
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • هجمة حجب الخدمة (DoS attack)
  • تعديل غير مصرح به
  • تجاوز آلية حماية
  • تجاوز سعة مخزن الذاكرة المؤقت
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 21 يوليو, 2022

قيم المحتوى

rate-icon
up icon