تم ارسال تقييمك بنجاح.

تنبيه IBM

2595
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

27 فبراير, 2022

● عالي

2022-4440

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدة ثغرات في عدد من منتجاتها، أبرزها:

  • IBM HTTP Server
    • IBM WebSphere Application Server
  • Java SE
    • IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data
  • IBM PowerVM Novalink
  • Node.js
    • IBM Watson Assistant for IBM Cloud Pak for Data
  • Apache Log4j
    • BM Content Navigator
  • IBM Netezza for Cloud Pak for Data
  • IBM Cloud Pak for Data System 2.0
  • Lodash
    • PowerHA
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • هجمة حجب الخدمة (DoS attack)
  • حقن LDAP
  • تجاوز آلية حماية
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 27 فبراير, 2022

قيم المحتوى

rate-icon
up icon