发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于找到云安全日报200821:IBM DB2和Cloud CLI发现高危漏洞,可窃取关键数据,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 致富有道 找商家、找信息优选VIP,安全更可靠!
终于找到云安全日报200821:IBM DB2和Cloud CLI发现高危漏洞,可窃取关键数据,需要尽快升级
发布日期:2021-11-14 05:25:45  浏览次数:7

根据IBM 8月20日安全公告显示,IBM产品爆出高危漏洞,需要尽快升级。以下是漏洞详情:

一.IBM DB2

IBM DB2 是美国IBM公司开发的一套关系型数据库管理系统,它主要的运行环境为UNIX(包括IBM自家的AIX)、Linux、IBM i(旧称OS/400)、z/OS,以及Windows服务器版本。适用于Linux,UNIX和Windows的IBM DB2(包括DB2 Connect服务器)可能允许本地攻击者由于共享内存使用不当而对系统执行未经授权的操作。通过发送特制请求,攻击者可以利用此漏洞来获取敏感信息或导致拒绝服务。

漏洞详情

来源:

/support/pages/node/

CVEID: CVE-2020-4414

CVSS评分:  中级

攻击者可以利用该漏洞对共享内存进行读/写访问,并在目标系统上执行未经授权的操作。 之所以存在此漏洞是因为开发人员忽略了在DB2 跟踪工具使用的共享内存周围添加显式内存保护。这样,任何本地用户都可以对该存储区进行读写访问。反过来,这允许访问关键敏感数据以及更改跟踪子系统功能的能力,从而导致数据库中的服务条件被拒绝。 此漏洞可能导致其他问题-例如,与DB2 数据库在同一台计算机上运行的低特权进程。攻击者还可能更改DB2 跟踪并捕获敏感数据,这些数据稍后可用于后续攻击。

受影响的产品和版本

Windows平台上的IBM Db2 ,,,和版本的所有修订包级别均受到影响。

解决方案

运行受影响程序的任何易受攻击的修订包级别的客户都可以从IBM官方 Fix Central下载包含此问题的临时修订的特殊版本。根据每个受影响的发行版的最新修订包级别,可以提供这些特殊版本: FP11, FP6, FP11、 FP5和 GA。它们可以应用于适当版本的任何受影响的修订包级别,以修复此漏洞。

二.IBM Cloud CLI

IBM Cloud CLI 是IBM Cloud的一个命令行工具,可用于创建、开发和部署 Web、移动和微服务应用程序。

在IBM 部署服务中发现了Golang(一般简称Go,Go 语言被设计成一门应用于搭载 Web 服务器,存储集群或类似用途的巨型中央服务器的系统编程语言)漏洞,在某些情况下,它可能允许攻击者绕过安全限制.

漏洞详情

来源:

/support/pages/node/

: CVE-2020-15586

CVSS评分:  高危

由于某些net / http服务器中的数据争用,Golang Go容易受到拒绝服务的攻击。通过发送特制的HTTP请求,远程攻击者可以利用此漏洞导致拒绝服务状况。

: CVE-2020-14039

CVSS评分:  中级

Go可能会让远程攻击者绕过安全性限制,这是由证书验证期间对 EKU要求进行的不正确验证所引起的。攻击者可以利用此漏洞来访问系统。

受影响的产品和版本

IBM Cloud CLI 或更早版本

解决方案

IBM Cloud CLI升级到或更高版本可修复

 

查看更多漏洞信息 以及升级请访问官网:

/blogs/psirt/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部