تنبيه RSA
3161تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 فبراير, 2022
● عالي
2022-4364
الكل
أصدرت RSA عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- RSA Identity Governance and Lifecycle software version prior to 7.5.0
- RSA Identity Governance and Lifecycle software version 7.2.1, prior to P08
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت RSA توضيحًا لهذه التحديثات: