تم ارسال تقييمك بنجاح.

تحديثات IBM

2897
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

17 فبراير, 2020

● متوسط

2020-919

الكل

الوصف:

أصدرت IBM عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • OpenSSL
    • IBM Netezza Analytics
    • IBM Aspera High-Speed Transfer Server
    • IBM Aspera High-Speed Transfer Endpoint
    • IBM Aspera Desktop Client
    • Sterling Connect:Direct for HP NonStop
    • IBM Aspera Connect
    • RTC
    • IBM Spectrum Protect Plus
  • Apache Tomcat
    • IBM Platform Symphony
  • IBM Cognos Controller
  • Rational Publishing Engine
  • Expat affects IBM Netezza Analytics
  • IBM Tivoli Monitoring
  • UCD – IBM UrbanCode Deploy
  • IBM Java Runtime
    • RDS
    • RDA
    • Financial Transaction Manager for Digital Payments for Multi-Platform
    • IBM CICS Transaction Gateway
  • Nimbus JOSE+JWT
    • IBM Watson Machine Learning Accelerator
  • IBM UrbanCode Deploy (UCD)
  • IBM Network Performance Insight
  • Oracle Outside In Technology
    • RDNG
    • DNG
  • IBM Java SDK
    • InfoSphere Information Server
    • Information Server on Cloud
    • InfoSphere Streams
  • IBM Cloud Private – Go
  • Tivoli Common Reporting (TCR) interim
  • Websphere Liberty and OpenLiberty
    • InfoSphere Streams
  • WebSphere Application Server Liberty
    • IBM Cloud Private VM Quickstarter
    • Log Analysis
  • IBM Cloud Private

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
  • هجوم الوسيط (Man in the middle attack)
  • تجاوز سعة مخزن الذاكرة المؤقت
  • هجمة حجب الخدمة (DoS attack)

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتIBM توضيحًا لهذه التحديثات:

آخر تحديث في 17 فبراير, 2020

قيم المحتوى

rate-icon
up icon