Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Contournement de la politique de sécurité : de multiples vulnérabilités découvertes dans les produits IBM

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.



Risques




  • Atteinte à l’intégrité des données

  • Atteinte à la confidentialité des données

  • Contournement de la politique de sécurité

  • Déni de service à distance

  • Exécution de code arbitraire à distance

  • Falsification de requêtes côté serveur (SSRF)

  • Non spécifié par l’éditeur



Systèmes affectés




  • Security QRadar EDR versions 3.12.x antérieures à 3.12.17

  • WebSphere Application Server versions 8.5.x sans le correctif PH66499 ou antérieures à 8.5.5.28 (correctif prévu au troisième trimestre 2025)

  • WebSphere Application Server versions 9.x sans les derniers correctifs de sécurité

  • WebSphere Service Registry and Repository versions 8.5.x sans les derniers correctifs de sécurité



Solutions




  • Mettre à jour les systèmes affectés 



Source : CERT-FR


Koffi ACAKPO

Journaliste spécialiste des questions de cybersecurité, de protection des données personnelles en Afrique

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 10   +   7   =  

Bouton retour en haut de la page