تم ارسال تقييمك بنجاح.

تحديثات IBM

1978
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

1 ديسمبر, 2021

● عالي

2021-3954

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في عدد من منتجاتها، أبرزها:

  • Apache CXF
    • IBM QRadar SIEM
  • OpenSSL
    • IBM Integration Bus and IBM App Connect Enterprise v11 & v12
  • Linux Kernel
    • IBM QRadar SIEM
  • Node.js
    • IBM Watson Discovery for IBM Cloud Pak for Data
    • IBM Integration Bus v10
  • Python Pillow
    • IBM Watson Discovery for IBM Cloud Pak for Data
  • IBM QRadar SIEM Application Framework Base Image
  • IBM HTTP Server (powered by Apache) for i
  • Apache Commons Compress
    • IBM Watson Discovery for IBM Cloud Pak for Data
  • IBM WebSphere Application Server used by IBM Match 360
  • Axios
    • IBM Watson Discovery for IBM Cloud Pak for Data
  • PostgreSQL as used by IBM QRadar SIEM

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • كشف غير مصرح به للمعلومات
  • تنفيذ برمجيات خبيثة

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 1 ديسمبر, 2021

قيم المحتوى

rate-icon
up icon