快讯| 教育| 外语| 辅导| 会计| 美容| 软件| 表演| 瑜伽| 针灸| 驾校| 书法| 音乐| 舞蹈| 司法| 留学| 演讲| 钢琴| 编程| 设计| 软件| 美发| 考研| 养生| 公务员| 电商
 
首页 » 培训资讯 » 辅导 » 云安全日报210128:IBM企业资产信息安全保护解决方案发现拒绝服务漏洞,需要尽快升级

云安全日报210128:IBM企业资产信息安全保护解决方案发现拒绝服务漏洞,需要尽快升级

放大字体  缩小字体 时间:2021-01-28 17:12    热度:177
IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。QRadar SIEM可在内部部署,也可在云端部。。。

IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。QRadar SIEM可在内部部署,也可在云端部署。它可以帮助安全团队智能洞察准确检测企业中的威胁并划分优先级,迅速做出反应,从而减少造成的影响。

1月26日,IBM发布了安全更新,修复了IBM QRadar SIEM中发现的拒绝服务等重要漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibm.com/support/pages/node/6408848

1.CVE-2020-7595 CVSS评分:7.5 严重程度:重要

由于parser.c中xmlStringLenDecodeEntities中的错误,Gnome Project Libxml2容易受到拒绝服务的攻击。攻击者可能利用此漏洞导致应用程序进入无限循环。

2.CVE-2019-14866 CVSS评分:6.7 严重程度:重要

由于生成TAR归档文件时无法正确验证输入文件,GNU cpio可能允许经过本地身份验证的攻击者获得系统上更高的特权。攻击者可能利用此漏洞来注入任何tar内容并破坏系统。

3.CVE-2019-14907 CVSS评分:6.5 严重程度:重要

由于在日志级别3或更高级别上字符转换失败后出现错误,Samba容易受到拒绝服务的攻击。通过在NTLMSSP身份验证交换期间发送特制的字符串,攻击者可以利用此漏洞导致长期存在的进程终止。

4.CVE-2020-2780 CVSS评分:6.5 严重程度:重要

一种Oracle MySQL中与Server Server相关的未指定漏洞:DML组件可能允许经过身份验证的攻击者使用未知攻击媒介来拒绝服务,从而对高可用性造成影响。

5.CVE-2019-2974 CVSS评分:6.5 严重程度:重要

一种与服务器Oracle MySQL组件相关的产品中未指定的漏洞可能允许经过身份验证的攻击者拒绝服务,从而导致使用未知攻击媒介的高可用性影响。

受影响的产品和版本

IBM QRadar SIEM 7.4.2 GA 至 7.4.2 Patch 1

IBM QRadar SIEM 7.4.0 至 7.4.1 Patch 1

IBM QRadar SIEM 7.3.0 至 7.3.3 Patch 5

解决方案

对于IBM QRadar SIEM 7.4.2 GA 至 7.4.2 Patch 1:

应用 QRadar / QRM / QVM 7.4.2 Patch 2修复

对于IBM QRadar SIEM 7.4.0 至 7.4.1 Patch 1:

应用 QRadar / QRM / QVM 7.4.1 Patch 2修复

对于IBM QRadar SIEM 7.3.0 至 7.3.3 Patch 5:

应用 QRadar / QRM / QVM 7.3.3 Patch 7修复

对于QRadar Incident Forensics分别使用如下升级补丁:

QRadar Incident Forensics / QNI 7.4.2 Patch 2

QRadar Incident Forensics / QNI 7.4.1 Patch 2

QRadar Incident Forensics / QNI 7.3.3 Patch 7

查看更多漏洞信息 以及升级请访问官网:

https://www.ibm.com/blogs/psirt/

关于云安全日报210128:IBM企业资产信息安全保护解决方案发现拒绝服务漏洞,需要尽快升级的要点介绍,希望对大家了解云安全日报210128:IBM企业资产信息安全保护解决方案发现拒绝服务漏洞,需要尽快升级有所帮助,如有侵权,联系我们jingshangbao@foxmail.com。
 
你可能感兴趣:
 
微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持
微软:Xbox Series X/S 的 FPS Boost 功能无需

2021-02-22

22日消息近日,微软为 Xbox Series X/S 主机推出了 FPS Boost 功能,该功能可有效提高

微软下月将为 Microsoft Word 加入文本预测功能
微软下月将为 Microsoft Word 加入文本预测功能

2021-02-22 Microsoft Word

22日消息据 Mspoweruser 报道,微软将在下个月为 Windows 版Microsoft Word 提供文本

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!
2021 MWC 上海前瞻:手机黑科技 5G 应用加速落

2021-02-22 2021 MWC 上海

因疫情而停办了一年的 MWC 上海展会将于 2021 年 2 月 23-25 日重磅回归线下,亮相上

卢伟冰:25 日发布新品不止手机和笔记本!
卢伟冰:25 日发布新品不止手机和笔记本!

2021-02-22 卢伟冰

22日消息众所周知,Redmi K40 系列与 RedmiBook Pro 将于 2 月 25 日发布,目前已经透

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!
澳大利亚全面宣传新冠疫苗接种计划:Facebook

2021-02-22 Facebook

22 日早间消息,据报道,澳大利亚政府周日承诺对推广新冠疫苗展开宣传,但由于 Facebo

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB
工信部:春节假期 7 天,移动互联网流量达到 35

2021-02-21

移动互联网流量

荣耀终端有限公司正式加入软件绿色联盟

2021-02-21 软件绿色联盟

21日消息从软件绿色联盟获悉,近日,荣耀终端有限公司正式加入软件绿色联盟。双方将在

美一架波音客机引擎起火:天空飘下碎片雨

2021-02-21 美一架波音客机

21日消息据环球网援引 CNN 报道,当地时间 2 月 20 日,一架美联航 UA328 航班客机起

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元
300 枚以太坊买下 “彩虹猫”数字艺术品,约 60

2021-02-21 300 枚以太坊

21日消息昨日,一件特殊的 NFT(不可替代令牌)数字艺术品已被拍卖,该艺术品来自克里

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡
ID Software 创始人建言:厂商应该略过中介商直

2021-02-21

21日消息作为世界上首款 FPS 游戏《毁灭战士》的开发商,Id Software 的动向一向引人

 
热点图文
微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持

微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持

微软下月将为 Microsoft Word 加入文本预测功能

微软下月将为 Microsoft Word 加入文本预测功能

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!

卢伟冰:25 日发布新品不止手机和笔记本!

卢伟冰:25 日发布新品不止手机和笔记本!

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡

 
通学网 — 学校教育机构培训门户 网站地图 | 特惠服务 | 关于我们 | 人才招聘 | 联系我们 | 法律声明