云安全日报210628:IBM企业电子记录解决方案发现执行任意代码漏洞,需要尽快升级快报
物理记录(IBM Enterprise Records)解决方案中发现的执行任意代码漏洞,IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案,IBM Enterprise Records 可能会受到在 Apache Log4j V1.x 中发现的漏洞的影响. 受影响的产品和版本 IBM Enterprise Records 5。
IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案。它提供内容、流程和连接功能,可在云端为您维护并提供电子记录和物理记录的合规档案。
6月25日,IBM发布了安全更新,主要修复了企业电子记录,物理记录(IBM Enterprise Records)解决方案中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.ibm.com/support/pages/node/6466611
CVE-2019-17571 CVSS评分:9.8 严重程度:重要
Apache Log4j可能允许远程攻击者在系统上执行任意代码,这是由于 SocketServer 中不可信数据的不正确反序列化造成的。通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意代码。IBM Enterprise Records 可能会受到在 Apache Log4j V1.x 中发现的漏洞的影响.
受影响的产品和版本
IBM Enterprise Records 5.2.1版本
解决方案
更新升级至IBM Enterprise Records 5.2.1.6版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://www.ibm.com/blogs/psirt/
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。
