发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算理解云安全日报211027:IBM虚拟化管理解决方案发现网络钓鱼攻击漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 三农时评 找商家、找信息优选VIP,安全更可靠!
总算理解云安全日报211027:IBM虚拟化管理解决方案发现网络钓鱼攻击漏洞,需要尽快升级
发布日期:2023-01-14 09:16:40  浏览次数:15

IBM PowerVC是IBM公司的一套虚拟化管理解决方案。该方案支持虚拟系统管理、虚拟图像管理和部署、以及虚拟工作负载管理等。

10月26日,IBM发布了安全更新,修复了IBM PowerVC中发现的网络钓鱼攻击漏洞。以下是漏洞详情:

漏洞详情

来源: /support/pages/node/

CVE-2021-3654 CVSS评分: 严重程度:重要

OpenStack Nova 可能允许远程攻击者进行网络钓鱼攻击,这是由 noVNC 组件中的开放重定向漏洞引起的。通过使用多个反斜杠(“/”)修改不受信任的 URL 输入,攻击者可以利用此漏洞将受害者重定向到任意网站。

受影响的产品和版本

IBM PowerVC .2, .0, 版本

解决方案

IIBM PowerVC .2版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm%7EOther%20software&product=ibm/Other+software/PowerVC&release=.2&platform=All&function=fixId&fixids=.2-PowerVC-RHEL-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

IIBM PowerVC .0版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm%7EOther%20software&product=ibm/Other+software/PowerVC&release=.0&platform=All&function=fixId&fixids=.0-PowerVC-RHEL-SLES-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

IIBM PowerVC 版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm~Other%20software&product=ibm/Other+software/PowerVC&release=&platform=All&function=fixId&fixids=-PowerVC-RHEL-SLES-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

查看更多漏洞信息 以及升级请访问官网:

/blogs/psirt/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部