发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算知道云安全日报200824:IBM混合多云安全解决方案发现高危漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 吃在农村 找商家、找信息优选VIP,安全更可靠!
总算知道云安全日报200824:IBM混合多云安全解决方案发现高危漏洞,需要尽快升级
发布日期:2021-11-18 05:25:24  浏览次数:8

IBM® Spectrum Protect™ Plus 是IBM公司一种混合多云的现代化数据保护方法,用于虚拟环境的数据保护和可用性解决方案,可在几分钟内完成部署,并在一小时内提供安全保护。它将数据保护化繁为简,无论是存储在物理环境、虚拟环境、软件定义的环境还是云环境中的数据都是如此。它可作为独立解决方案来实施,或者与 IBM Spectrum Protect 环境集成,从而大规模高效转移副本用于长期存储和数据监管。不过根据IBM 8月22日安全公告显示,IBM混合多云安全解决方案发现高危漏洞,以下是漏洞详情:

漏洞详情

来源:

/blogs/psirt/security-bulletin-vulnerability-in-bash-affects-ibm-spectrum-protect-plus-cve-2019-9924-3/

/blogs/psirt/security-bulletin-multiple-java-vulnerabilities-affect-ibm-spectrum-protect-plus-cve-2020-2805-cve-2020-2803-cve-2020-2830-cve-2020-2781-cve-2020-2800-cve-2020-2757-cve-2020-2756-cve-2020-275-2/

: CVE-2019-9924

CVSS评分: 高危

此漏洞是由于IBM BASH中漏洞导致的。 由于无法阻止shell用户修改rbash中的BASH_CMDS失败,Bash可能允许经过身份验证的远程攻击者在系统上执行任意命令。通过修改BASH_CMDS,攻击者可以利用此漏洞,在具有Shell权限的情况下在系统上执行任意命令。

: CVE-2020-2805

CVSS评分: 高危

Java SE中与Java SE库组件相关的未指定漏洞可能允许未经身份验证的攻击者控制系统。

: CVE-2020-2803

CVSS评分: 高危

一种多个Oracle产品中未指定的漏洞可能使未经身份验证的攻击者控制系统。

: CVE-2020-2830

CVSS评分: 中等

: CVE-2020-2800

CVSS评分: 中等

Java SE中与Java SE轻量级HTTP服务器组件相关的未指明漏洞可允许未经验证的攻击者造成低机密性影响、低完整性影响和无可用性影响。

: CVE-2020-2757

CVSS评分: 中低

一种与Java SE序列化组件相关的Java SE中未指定的漏洞可能允许未经身份验证的攻击者导致拒绝服务,从而导致使用未知攻击媒介的可用性降低。

: CVE-2020-2756

CVSS评分: 中低

Java SE中与Java SE序列化组件相关的未指定漏洞可能允许未经身份验证的攻击者使用未知攻击向量来拒绝服务,从而导致可用性降低。

: CVE-2020-2755

CVSS评分: 中低

一种Java SE中与Java SE scripting组件有关的未指定漏洞可能允许未经身份验证的攻击者拒绝服务,从而导致使用未知攻击媒介的可用性降低。

: CVE-2020-2754

CVSS评分: 中低

一种与Java SE scripting组件相关的Java SE中未指定的漏洞可能允许未经身份验证的攻击者使用未知攻击向量来导致拒绝服务,从而导致可用性降低。

受影响产品和版本

IBM Spectrum Protect Plus -

解决方案

IBM Spectrum Protect Plus ifix3修复了上述漏洞

 

查看更多漏洞信息 以及升级请访问官网:

/blogs/psirt/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部