تم ارسال تقييمك بنجاح.

تحديثات IBM

1937
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

30 نوفمبر, 2021

● عالي

2021-3946

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في عدد من منتجاتها، أبرزها:

  • IBM MQ Appliance
  • IBM HTTP Server (powered by Apache)
    • IBM i
  • WebSphere Application Server Liberty
    • IBM Operations Analytics – Log Analysis
  • IBM® WebSphere Application Server Liberty
    • IBM LKS Administration and Reporting Tool and its Agent
  • Apache Log4j
    • Cúram Social Program Management

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • حقن البرمجيات (Code injection)
  • هجمة حجب الخدمة (DoS attack)
  • تجاوز سعة مخزن الذاكرة المؤقت
  • تنفيذ برمجيات خبيثة

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 30 نوفمبر, 2021

قيم المحتوى

rate-icon
up icon