التحذيرات الأمنية

التصنيفات
تحتوي هذه المنشورات على تحذيرات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تحديثات IBM

54

تاريخ التحذير: 22 سبتمبر, 2020

مستوى الخطورة ● عالي

رقم التحذير: 2020-1814

القطاع المستهدف: الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • IBM SDK, Java Technology Edition Quarterly CPU
    • DB2 Query Management Facility for z/OS 11.2.1, 12.1, 12.2, 11.2
    • Query Management Facility Classic Edition 11.1
    • Query Management Facility Enterprise Edition 11.1
    • IBM Cloud Manager 4.3
  • Node.j
    • BM App connect Enterprise V11 , V11.0.0.0 – V11.0.0.9
  • DataQuant for z/OS 2.1
  • Apache ZooKeeper
    • QRadar / QRM / QVM / QRIF / QNI 7.4.1 GA
  • IBM Data Risk Manager 2.0.6

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة
  • هجمة حجب الخدمة (DoS attack)
  • تنفيذ برمجيات خبيثة عن بعد

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 22 سبتمبر, 2020