互联网技术 / 互联网资讯 · 2024年1月21日

IBM安全统筹与自动化响应平台发现拒绝服务攻击漏洞,需尽快升级

IBM Resilient SOAR是IBM公司的一套安全统筹与自动化响应平台。该平台支持事件响应流程编排和事件管理等功能。7月14日,IBM发布了安全更新,修复了IBM Resilient SOAR中发现的拒绝服务攻击,信息泄露等重要漏洞。以下是漏洞详情:

漏洞详情

1.CVE-2021-28165 CVSS评分:7.5 严重程度:重要

EclIPse Jetty 容易受到由不正确的输入验证引起的拒绝服务的攻击。远程攻击者可以通过发送特制的tls帧,利用该漏洞导致CPU资源使用率达到100%。IBM security SOAR受EclIPse Jetty漏洞影响。

2.CVE-2020-27223 CVSS评分:7.5 严重程度:重要

EclIPse Jetty 容易受到拒绝服务的影响,这是由于处理包含多个 Accept 标头和大量质量参数的请求时出错造成的。通过发送特制请求,远程攻击者可以利用此漏洞耗尽几分钟的 CPU 时间。IBM security SOAR受EclIPse Jetty漏洞影响。

3.CVE-2021-29425 CVSS评分:7.5 严重程度:重要

Apache CoMMons IO 可能允许远程攻击者遍历系统上的目录,原因是 fileNaMeUtils.noRMalize 方法的输入验证不正确。攻击者可以发送包含特制 URL 请求。序列 (/../) 查看系统上的任意文件。IBM security SOAR受Apache CoMMons漏洞影响。

4.CVE-2021-28163 CVSS评分:2.7 严重程度:低

EclIPse Jetty 可能允许远程身份验证的攻击者获取敏感信息,这是由 ${jetty.base} 目录或 ${jetty.base}/webapps 目录是符号链接时的缺陷引起的。攻击者可以通过发送特制的请求,利用该漏洞获取webapp目录内容信息,并利用该信息对受影响的系统发起进一步的攻击。

受影响的产品和版本

上述漏洞影响 Resilient OnPReM IBM security SOAR

解决方案

用户必须升级到 v41.0 或更高版本的 IBM Resilient才能获得针对此漏洞的修复。建议用户按照IBM文档中 说明升级平台并应用安全更新。

查看更多漏洞信息 以及升级请访问官网:

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册