تم ارسال تقييمك بنجاح.

تحديثات IBM

2010
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

20 ديسمبر, 2020

● عالي

2020-2237

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • Version 12.18.0 of Node.js included in IBM Netcool Operations Insight 1.6.2.x
    • IBM Cloud Event Management on IBM Cloud Private
  • IBM Planning Analytics 2.0.9.4
  • z/Transaction Processing Facility 1.1
  • IBM Content Navigator 3.0CD
  • Datacap Taskmaster Capture 9.1.7
  • Financial Transaction Manager for Digital Payments for Multi-Platform 2.1.1, 3.0.0, 3.1.0, 3.2.3, 3.2.4, 3.0.2, 3.2.2, 3.0.5, 3.0.6
  • IBM Java Runtime
    • RDS 5.2.1 iFix 13 and earlier
    • RDA 6.0.0.2 iFix 06 and earlier
  • IBM Rational ClearCase 9.0, 9.0.1, 9.0.2
  • json-c
    • IBM MQ 9.1 LTS, 9.2 CD, 9.2 LTS
  • IBM MQ Appliance 9.2 CD, 9.2 LTS
  • IBM MQ 8.0, 9.0 LTS, 9.1 LTS, 9.1 CD, 9.2 CD, 9.2 LTS
  • IBM WebSphere MQ 7.5
  • Pacemaker
    • IBM MQ 9.1 LTS, 9.1 CD, 9.2 CD, 9.2 LTS
  • IBM Cloud Pak for Automation 20.0.1, 20.0.2 IF002
  • BIND
    • AIX 7.1, 7.2
    • VIOS 3.1
  • IBM Cloud Pak for Automation IBM Automation Workstream Services 19.0.3, 20.0.1, 20.0.2, IBM Business Automation Workflow 20.0.2
  • IBM Business Automation Workflow V18.0, V19.0, V20.0 traditional, V20.0 containers
  • IBM Business Process Manager V8.6

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • الكشف والإفصاح عن معلومات حساسة
  • تنفيذ برمجيات خبيثة
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 20 ديسمبر, 2020

قيم المحتوى

rate-icon
up icon