تم ارسال تقييمك بنجاح.

تحديثات IBM

1780
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

1 سبتمبر, 2021

● عالي

2021-3452

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • IBM Planning Analytics Workspace
    • IBM Planning Analytics Local 2.0
  • Node.js, XStream and Apache Commons
    • IBM Spectrum Control
  • Golang
    • IBM API Connect
  • IBM Java Runtime
    • IBM Sterling Secure Proxy
  • IBM Maximo Asset Management
  • Apache CXF
    • IBM Tivoli Application Dependency Discovery Manager
  • Drupal dated modernizr library
    • IBM API Connect
  • IBM Security Guardium
  • Drupal core
    • IBM API Connect
  • IBM Java Runtime
    • IBM Integration Bus and IBM App Connect Enterpise
    • IBM Sterling External Authentication Server
  • IBM OpenPages with Watson
  • AIX kernel
  • XStream
  • Drupal CKEditor
    • IBM API Connect
  • Secure Gateway Client
    • IBM DataPower Gateway
  • Oracle MySQL
    • IBM API Connect
  • IBM DataPower Gateway
  • Open Source Apache Tomcat
    • IBM Tivoli Application Dependency Discovery Manager
  • IBM DB2 shipped with IBM License Metric Tool v9
  • IBM® Java SDK
    • IBM Security Directory Suite
  • IBM Security Identity Manager Virtual Appliance

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • الكشف والإفصاح غير المصرح به للمعلومات
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تنفيذ برمجيات خبيثة عن بعد

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 1 سبتمبر, 2021

قيم المحتوى

rate-icon
up icon