Достижение - это стремление сделать что-то более совершенным, более эффективным, затрачивая при этом меньше усилий.
 
 

Маклелланд Дэвид

 

Связь с редакцией
Рассылка новостей

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

10.03.2021 19:13

Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средний уровень опасности (5,4 балла по шкале CVSS). Система мониторинга и корреляции событий IBM QRadar SIEM является одним из ведущих на мировом рынке решений информационной безопасности.

Ошибка получила идентификатор CVE-2020-4786. Эксплуатируя ее, злоумышленник может отправлять запросы от имени системы, получить сведения о сетевой инфраструктуре и упростить себе таким образом проведение других атак.

«Используя данную уязвимость, авторизованный злоумышленник может отправлять запросы по некоторым протоколам от имени сервера как во внутреннюю сеть, так и во внешнюю, — объясняет Михаил Ключников. — При отправке запросов во внутреннюю сеть он может получить информацию о сетевых узлах и об их открытых портах, то есть больше узнать об этой сети. Кроме того, в некоторых случаях атакующий может эксплуатировать известные уязвимости в ПО, которое расположено во внутренней сети, что позволит ему развивать свою атаку».

Проблема затрагивает IBM QRadar SIEM версий от 7.4.2 GA до 7.4.2 Patch 1, от 7.4.0 до 7.4.1 Patch 1 и от 7.3.0 до 7.3.3 Patch 5. Для устранения уязвимости необходимо обновить продукт до последних версий в соответствии с рекомендациями производителя.

www.ibm.com  и   ptsecurity.com

Хроника

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2021 гг.

Rambler`s Top100 Rambler`s Top100
Рейтинг@Mail.ru
РассылкиSubscribe.Ru
Автоматизация в
промышленности