تم ارسال تقييمك بنجاح.

تحديثات IBM

2640
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

15 ديسمبر, 2021

● عالٍ جدًا

2021-4071

الكل

الوصف:

أصدرت IBM عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

Apache Log4j :

  • IBM Disconnected Log Collector
    • v1.0 – v1.7
  • SPSS Statistics Subscription
    • 1.0
  • IBM Security Verify Access Docker
    • 10.0.0
  • ISAM
    • 9.0
  • SPSS Statistics
    • 28.0.1
    • 27.0.1
    • 26.0
    • 25.0
  • i2 Analyze
    • 4.3.5.0
    • 4.3.4.0
    • 4.3.3.0
  • i2 Connect
    • 1.1.1
    • 1.1.0
    • 1.0.3
  • Analyst's Notebook Premium
    • 9.3.1
    • 9.3.0
  • IBM Security Access Manager
    • 9.0.7.1
  • IBM Security Verify Access
    • 10.0.0.0
  • IBM Cloud Transformation Advisor
    • 2.5.0
  • IBM Sterling File Gateway
    • 6.0.0.0 – 6.1.1.0
  • IBM MQ
    • 9.2 CD
    • 9.1 CD
    • 9.2 LTS

ثغرات أخرى:

  • WebSphere Application Server:
    • 9.0
    • 8.5
    • 8.0
  • Rational Asset Analyzer
    • 6.1.0.0 – 6.1.0.23
  • App Connect Professional
    • v 7.5.4.0
  • IBM Integration Bus
    • V10.0.0 – V10.0.0.24
  • IBM QRadar SIEM
    • 7.3.0 to 7.3.3 FP 10
    • 7.4.0 to 7.4.3 FP 4
  • IBM WebSphere Cast Iron
    • v 7.5.1.0
  • App Connect Professional
    • v 7.5.2.0
    • 7.5.4
    • 7.5.5
  • P8 OpenPOWER
    • release OP825 OP825.50
  • Hardware Management Console System Firmware
    • v3.11_v3.23_ hmc

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الحصول على معلومات حساسة
  • ترقية ورفع الصلاحيات
  • تنفيذ برمجيات خبيثة - عن بعد

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت IBM توضيحًا لهذه التحديثات:

آخر تحديث في 15 ديسمبر, 2021

قيم المحتوى

rate-icon
up icon