تم ارسال تقييمك بنجاح.

تحديثات IBM

2671
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

11 أكتوبر, 2020

● عالي

2020-1904

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • OTB build scripts
    • Cúram Social Program Management 7.0.10, 7.0.9
  • IBM Cúram Social Program Management 7.0.10, 7.0.9
  • BM API Connect's API Manager V2018.4.1.0-2018.4.1.12, V10.0.0
  • Oracle MySQL
  • IBM Security Guardium 10.6, 11.0, 11.1, 11.2
  • IBM QRadar SIEM 7.4.0 – 7.4.1 GA, 7.3.0 – 7.3.3 Patch 4
  • IBM Java Runtime
    • IBM App Connect Enterprise V11 , V11.0.0.0 – V11.0.0.10
    • IBM Integration Bus V10.0.0.0 – V10.0.0.21, V9.0.0.0 – V9.0.0.11
  • Node.js
    • IBM Integration Bus V10.0.0 – V10.0.0.21
    • IBM App connect Enterprise V11 , V11.0.0.0 – V11.0.0.9
  • IBM Security Access Manager 9.07
  • IBM Security Verify Access 10.0.0
  • IBM Kenexa LCMS Premier on premise 14.0 and Below
  • IBM Security Guardium 10.5, 10.6, 11.0, 11.1
  • Java Technology Edition Quarterly CPU
    • IBM Security Guardium 11.1, 11.2
  • IBM Db2 V9.7, V10.1, V10.5, V11.1, and V11.5
  • IBM Cognos Analytics
  • IBM License Metric Tool
  • SQLite
    • IBM Security Guardium 11.x, 10.6, 10.5
  • IBM InfoSphere Metadata Asset Manager 11.7, 11.5
  • InfoSphere Information Server 11.7, 11.5

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح غير المصرح به للمعلومات
  • تجاوز آلية حماية
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
  • هجوم انتحال الشخصية (Spoofing attacks)
  • تنفيذ برمجيات خبيثة

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 11 أكتوبر, 2020

قيم المحتوى

rate-icon
up icon