تم ارسال تقييمك بنجاح.

تحديثات IBM

2956
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

8 أكتوبر, 2020

● عالي

2020-1891

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • OpenSSH and OpenSSL shipped with IBM Security Access Manager Appliance
    • ISAM 7.0, 8.0
  • jQuery
    • IBM MobileFirst Foundation 8.x.x
  • kernel
    • IBM Security Guardium 10.5, 10.6, 11.0, 11.1
  • IBM Java SDK
    • IBM Security Guardium 9x, 10.5, 10.6, 11.0, 11.1
  • Query
    • DataQuant for z/OS 2.1
    • DataQuant for Multiplatforms 2.1
  • IBM QRadar SIEM 7.4.0 – 7.4.1 GA, .3.0 – 7.3.3 Patch 4
  • Go
  • API Connect V2018.4.1.0-2018.4.1.12, V10.0.0
  • dbus
  • IBM Security Guardium 10.6
  • IBM QRadar Incident Forensics 7.4.0 – 7.4.1 GA, 7.3.0 – 7.3.3 Patch 4
  • Crunchy kernel
    • API Connect 10.0.0.0
  • Apache Tomcat
    • App Connect Professional v 7.5.3.0
  • ackson-databind
    • IBM Security Guardium 11.0
  • IBM Cloud Pak for Data – Node.js 2.5, 3.0.1
  • Oracle MySQL
  • IBM Security Guardium 9.0 – 9.5, 10.0 -10.6, 11.0
  • OpenSSL
    • IBM Security Guardium 11.x, 10.5, 10.6

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
  • هجمة حجب الخدمة (DoS attack)
  • هجمة البرمجة عبر المواقع (Cross-site scripting (XSS

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 8 أكتوبر, 2020

قيم المحتوى

rate-icon
up icon