当前位置:首页 > 科技  > 知识百科

云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:11 326观看
导读 IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。4月18日,IBM

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。GsT28资讯网——每日最新资讯28at.com

4月18日,IBM发布了安全更新,修复了IBM企业B2B平台中发现的多个XStream安全漏洞。以下是漏洞详情:GsT28资讯网——每日最新资讯28at.com

漏洞详情GsT28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6573057GsT28资讯网——每日最新资讯28at.com

1.CVE-2021-39141 CVSS评分:8.5 严重程度:重要GsT28资讯网——每日最新资讯28at.com

XStream可能允许远程经过身份验证的攻击者在系统上执行任意代码,这是由不安全的反序列化缺陷引起的。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。GsT28资讯网——每日最新资讯28at.com

2.CVE-2021-39144 CVSS评分:8.5 严重程度:重要GsT28资讯网——每日最新资讯28at.com

XStream可能允许经过身份验证的远程攻击者在系统上执行由不安全的反序列化缺陷引起的任意命令。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意命令。GsT28资讯网——每日最新资讯28at.com

3.CVE-2021-39145 CVSS评分:8.5 严重程度:重要GsT28资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。GsT28资讯网——每日最新资讯28at.com

4.CVE-2021-39146 CVSS评分:8.5 严重程度:重要GsT28资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。GsT28资讯网——每日最新资讯28at.com

受影响产品和版本GsT28资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5, 6.1.0.0 - 6.1.1.0版本GsT28资讯网——每日最新资讯28at.com

解决方案GsT28资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5升级至6.0.3.6版本可修复。GsT28资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.1.0.0 - 6.1.1.0升级至6.1.1.1版本可修复。GsT28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:GsT28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/GsT28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2285-0.html云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 亚马逊云计算主管:AWS将保持云服务领先地位 不打算将其分拆

下一篇: 云计算开发:Python3数学函数abs()方法详解

标签:
  • 热门焦点
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 讲故事上个月我写过一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,当时用的是 GDIView + WinDbg 把问题搞定,前者用来定位泄露资源,后者用来定位泄露代码,后面有朋友反
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • 慕岩炮轰抖音,百合网今何在?

    来源:价值研究所 作者:Hernanderz“难道就因为自己的一个产品牛逼了,从客服到总裁,都不愿意正视自己产品和运营上的问题,选择逃避了吗?”这一番话,出自百合网联合创
  • 三星折叠屏手机去年销售近1000万台 今年目标定为1500万

    7月29日消息,三星率先发力可折叠手机市场,在全球市场已经取得了非常亮眼的成绩,接下来会进一步巩固和扩大这一优势。三星在推出Galaxy Z Flip5和Galax
  • 荣耀Magicbook V 14 2021曙光蓝版本正式开售,拥有触摸屏

    荣耀 Magicbook V 14 2021 曙光蓝版本正式开售,搭载 i7-11390H 处理器与 MX450 显卡,配备 16GB 内存与 512GB SSD,重 1.48kg,厚 14.5mm,具有 1.5mm 键盘键程、
  • 联想的ThinkBook Plus下一版曝光,键盘旁边塞个平板

    ThinkBook Plus 是联想的一个特殊笔记本类别,它在封面放入了一块墨水屏,也给人留下了较为深刻的印象。据有人爆料,联想的下一款 ThinkBook Plus 可能更特殊,它
  • SN570 NVMe SSD固态硬盘 价格与性能兼具

    SN570 NVMe SSD固态硬盘是西部数据发布的最新一代WD Blue系列的固态硬盘,不仅闪存技术更为精进,性能也得到了进一步的跃升。WD Blue SN570 NVMe SSD的包装外
Top