تحديثات IBM
2639تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 ديسمبر, 2021
● عالٍ جدًا
2021-4032
الكل
الوصف:
أصدرت IBM عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Rational Developer for i (RDi) RPG and COBOL + Modernization Tools, Java Edition
- WebSphere Application Server (Apache Log4j)
- 9.0
- 8.5
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:
- الحصول على معلومات حساسة
- تنفيذ برمجيات خبيثة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات:
- https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-node-js-affect-ibm-rational-application-developer-for-websphere-software-included-in-rational-developer-for-i/
- https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-apache-log4j-affects-websphere-application-server-cve-2021-44228/
للمزيد من المعلومات حول تأثر منتجات IBM بثغرةApache Log4 j يُرجى الاطّلاع على الرابط أدناه: