تنبيه IBM
3438تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 فبراير, 2022
● عالٍ جدًا
2022-4300
الكل
أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في عدد من منتجاتها،أبرزها:
- IBM Spectrum Protect Plus Container Backup and Restore for Kubernetes
- IBM Spectrum Protect Plus Container Backup and Restore for OpenShift
- App Connect Enterprise Certified Container
- IBM Security Verify Access Appliance
- IBM Security Verify Access Docker
- IBM TRIRIGA Indoor Maps
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- هجمة حجب الخدمة (DoS attack)
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات،أبرزها:
- An update on the Apache Log4j 2.x vulnerabilities - IBM PSIRT Blog
- Security Bulletin: Vulnerabilities in Golang Go, MinIO, and Python may affect IBM Spectrum Protect Plus Container Backup and Restore for Kubernetes and OpenShift - IBM PSIRT Blog
- Security Bulletin: IBM App Connect Enterprise Certified Container Designer Authoring operands and Integration Server operands that use the JDBC connector may be vulnerable to remote code execution due to CVE-2021-44228 - IBM PSIRT Blog
- Security Bulletin: IBM App Connect Enterprise Certified Container is vulnerable to arbitrary code execution due to Apache Log4j (CVE-2021-45046) and denial of service due to Apache Log4j (CVE-2021-45105) - IBM PSIRT Blog
- Security Bulletin: IBM Security Verify Access fixed a security vulnerability in the product. - IBM PSIRT Blog
- Security Bulletin: IBM TRIRIGA Indoor Maps, a component of IBM TRIRIGA Portfolio Data Manager is vulnerable to arbitrary code execution due to Apache Log4j library vulnerability (CVE-2021-44228) - IBM PSIRT Blog
- An update on the Apache Log4j 2.x vulnerabilities - IBM PSIRT Blog