当前位置:首页 > 科技  > 知识百科

云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:11 358观看
导读 IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。4月18日,IBM

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。nt128资讯网——每日最新资讯28at.com

4月18日,IBM发布了安全更新,修复了IBM企业B2B平台中发现的多个XStream安全漏洞。以下是漏洞详情:nt128资讯网——每日最新资讯28at.com

漏洞详情nt128资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6573057nt128资讯网——每日最新资讯28at.com

1.CVE-2021-39141 CVSS评分:8.5 严重程度:重要nt128资讯网——每日最新资讯28at.com

XStream可能允许远程经过身份验证的攻击者在系统上执行任意代码,这是由不安全的反序列化缺陷引起的。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。nt128资讯网——每日最新资讯28at.com

2.CVE-2021-39144 CVSS评分:8.5 严重程度:重要nt128资讯网——每日最新资讯28at.com

XStream可能允许经过身份验证的远程攻击者在系统上执行由不安全的反序列化缺陷引起的任意命令。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意命令。nt128资讯网——每日最新资讯28at.com

3.CVE-2021-39145 CVSS评分:8.5 严重程度:重要nt128资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。nt128资讯网——每日最新资讯28at.com

4.CVE-2021-39146 CVSS评分:8.5 严重程度:重要nt128资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。nt128资讯网——每日最新资讯28at.com

受影响产品和版本nt128资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5, 6.1.0.0 - 6.1.1.0版本nt128资讯网——每日最新资讯28at.com

解决方案nt128资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5升级至6.0.3.6版本可修复。nt128资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.1.0.0 - 6.1.1.0升级至6.1.1.1版本可修复。nt128资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:nt128资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/nt128资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2285-0.html云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 亚马逊云计算主管:AWS将保持云服务领先地位 不打算将其分拆

下一篇: 云计算开发:Python3数学函数abs()方法详解

标签:
  • 热门焦点
  • 一加Ace2 Pro官宣:普及16G内存 引领24G

    一加官方今天继续为本月发布的新机一加Ace2 Pro带来预热,公布了内存方面的信息。“淘汰 8GB ,12GB 起步,16GB 普及,24GB 引领,还有呢?#一加Ace2Pro#,2023 年 8 月,敬请期待。”同时
  • 直屏旗舰来了 iQOO 12和K70 Pro同台竞技

    旗舰机基本上使用的都是双曲面屏幕,这就让很多喜欢直屏的爱好者在苦等一款直屏旗舰,这次,你们等到了。据博主数码闲聊站带来的最新爆料称,Redmi下代旗舰K70 Pro和iQOO 12两款手
  • 5月安卓手机好评榜:魅族20 Pro夺冠

    性能榜和性价比榜之后,我们来看最后的安卓手机好评榜,数据来源安兔兔评测,收集时间2023年5月1日至5月31日,仅限国内市场。第一名:魅族20 Pro好评率:97.50%不得不感慨魅族老品牌还
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • WebRTC.Net库开发进阶,教你实现屏幕共享和多路复用!

    WebRTC.Net库:让你的应用更亲民友好,实现视频通话无痛接入! 除了基本用法外,还有一些进阶用法可以更好地利用该库。自定义 STUN/TURN 服务器配置WebRTC.Net 默认使用 Google 的
  • 本地生活这块肥肉,拼多多也想吃一口

    出品/壹览商业 作者/李彦编辑/木鱼拼多多也看上本地生活这块蛋糕了。近期,拼多多在App首页“充值中心”入口上线了本机生活界面。壹览商业发现,该界面目前主要
  • AMD的AI芯片转单给三星可能性不大 与台积电已合作至2nm制程

    据 DIGITIMES 消息,英伟达 AI GPU 出货逐季飙升,接下来 AMD MI 300 系列将在第 4 季底量产。而半导体业内人士表示,近日传出 AMD 的 AI 芯片将转单给
  • 滴滴违法违规被罚80.26亿 共存在16项违法事实

    滴滴违法违规被罚80.26亿 存在16项违法事实开始于2121年7月,历经一年时间,网络安全审查办公室对“滴滴出行”网络安全审查终于有了一个暂时的结束。据“网信
  • 中关村论坛11月25日开幕,15位诺奖级大咖将发表演讲

    11月18日,记者从2022中关村论坛新闻发布会上获悉,中关村论坛将于11月25至30日在京举行。本届中关村论坛由科学技术部、国家发展改革委、工业和信息化部、国务
Top