互联网技术 / 互联网资讯 · 2024年1月15日 0

IBM企业电子记录解决方案存在执行任意代码漏洞,建议尽快升级(云安全日报210628)

IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案。它提供内容、流程和连接功能,可在云端为您维护并提供电子记录和物理记录的合规档案。

6月25日,IBM发布了安全更新,主要修复了企业电子记录、物理记录(IBM Enterprise Records)解决方案中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibm.com/support/pages/node/6466611

CVE-2019-17571 CVSS评分:9.8 严重程度:重要

Apache Log4j可能允许远程攻击者在系统上执行任意代码,这是由于SocketServer中不可信数据的不正确反序列化造成的。通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意代码。IBM Enterprise Records可能会受到在Apache Log4j V1.x中发现的漏洞的影响。

受影响的产品和版本

IBM Enterprise Records 5.2.1版本

解决方案

更新升级至IBM Enterprise Records 5.2.1.6版本可修复

查看更多漏洞信息以及升级请访问官网:

(图片)