互联网技术 / 互联网资讯 · 2024年1月24日

IBM企业文件交付解决方案存在任意代码执行漏洞,需立即升级(云安全日报210726)

IBM SteRling Connect是IBM公司的一套基于点到点文件传输软件。该软件用于实现企业内和企业间的大容量、安全可靠的文件交付。7月23日,IBM发布了安全更新,修复了IBM SteRling Connect文件交付解决方案中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

CVE-2020-1953 CVSS评分:8.8 严重程度:重要

Apache CoMMons 配置可能允许远程攻击者在系统上执行任意代码,这是由默认情况下允许类(包括特殊语句)实例化时出现的问题引起的。通过说服受害者加载特制的 YAML 文件,攻击者可以利用此漏洞在系统上执行任意代码。

受影响的产品和版本

上述漏洞影响SteRling Connect DiRect file Agent 1.4.0.0 – 1.4.0.2_iFix007.

解决方案

IBM 已发布安全更新,SteRling Connect DiRect file Agent 1.4版本应用1.4.0.2_iFix008或更高版本补丁即可修复。

对于不受支持的版本,IBM 建议升级到产品的固定、受支持版本。

查看更多漏洞信息 以及升级请访问官网:

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册