تم ارسال تقييمك بنجاح.

تحديثات IBM

2652
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

4 أكتوبر, 2020

● عالي

2020-1874

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • IBM Cloud Pak for Data – Golang
    • CP4D 2.5, 3.0
  • IBM Java SDK
    • IBM License Metric Tool
  • Apache Camel
    • IBM Resilient SOAR
  • IBM DB2 Server
    • IBM Emptoris Supplier Lifecycle Mgmt 10.1.3.x,10.1.1.x, 10.1.0.x
    • IBM Emptoris Program Management
    • IBM Emptoris Sourcing
    • IBM Emptoris Contract Management
    • IBM Emptoris Strategic Supply Management Platform 10.1.0.x,10.1.1.x,10.1.3.x
  • Plexus-utils
    • Resilient OnPrem IBM Security SOAR
  • Node.js npm CLI module
    • BM Cloud
  • WebSphere Application Server Liberty
    • IBM Operations Analytics – Log Analysis
  • Apache
    • Curam SPM 7.0.10, 7.0.9
  • IBM Maximo Asset Management 7.6.0, 7.6.1
  • App Connect Enterprise Certified Container 1.0.0 with Operator, 1.0.1 with Operator, 1.0.2 with Operator, 1.0.3 with Operator
  • Ruby on Rails
    • IBM License Metric Tool
  • Asset Repository in IBM Cloud Pak for Integration (CP4I) Operator 1.0.0, 1.0.1
  • Platform Navigator in IBM Cloud Pak for Integration (CP4I) Operator 4.0.0, 4.0.1
  • IBM Cloud Pak for Integration (CP4I) Operator 1.0.0

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة
  • هجمة حجب الخدمة (DoS attack)
  • تنفيذ برمجيات خبيثة
  • تجاوز آلية حماية

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 4 أكتوبر, 2020

قيم المحتوى

rate-icon
up icon