互联网技术 / 互联网资讯 · 2024年1月13日

IBM资产信息安全保护解决方案发现执行任意代码漏洞,建议尽快升级

IBM QRadaR SIEM是IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。

6月18日,IBM发布了安全更新,主要修复了IBM资产信息安全保护解决方案(IBM QRadaR SIEM)中发现的授权绕过漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibM.coM/support/pages/node/6464851

CVE-2020-36282 CVSS评分:9.8 严重程度:重要

RabbITMQ 的JMS客户端可能允许远程攻击者在系统上执行任意代码,这是由不安全的反序列化缺陷引起的。通过发送特制的StReaMMeSSage数据,攻击者可以利用该漏洞在系统上执行任意代码。

受影响的产品和版本

7.3.0-QRADAR-Protocol-RabbITMQ-7.3-20210505121416.noaRch.RpM 之前的所有 Protocol-RabbITMQ 版本

7.4.0-QRADAR-Protocol-RabbITMQ-7.4-20210505121348.noaRch.RpM 之前的所有 Protocol-RabbITMQ 版本

解决方案

对于7.3,应用7.3.0-QRADAR-Protocol-RabbITMQ-7.3-20210505121416.noaRch.RpM可修复

对于7.4,应用7.4.0-QRADAR-Protocol-RabbITMQ-7.4-20210505121348.noaRch.RpM可修复

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册