Güvenlik yaması: IBM Security Verify kök saldırılarına karşı savunmasız

Bakec

New member
IBM Security Verify aracılığıyla aygıt erişimini yöneten yöneticilerin, güvenlik nedeniyle uygulamayı güncellemesi gerekir. Aksi takdirde saldırganlar birden fazla güvenlik açığından yararlanabilir ve sistemleri tamamen tehlikeye atabilir.

Duyuru



Kök güvenlik açığı


Bir tavsiye belgesine göre, özellikle ciddi bir güvenlik açığını etkiliyor (CVE-2023-31003).yüksek“) Güvenlik Erişim Yöneticisi kapsayıcısı. Yetersiz erişim kontrolleri nedeniyle yerel bir saldırgan kök ayrıcalıkları kazanabilir. Geliştiriciler şu anda bunun nasıl gerçekleşebileceğini ayrıntılı olarak açıklamıyor.

Kalan boşlukların çoğu “ ile işaretlenmiştir.yüksek“sınıflandırılmıştır. Bu durumlarda saldırganlar, diğer şeylerin yanı sıra, bir arka kapı kurabilir veya kullanıcı hesaplarını ele geçirebilir.

Başka bir uyarı mesajı, geliştiricilerin daha eski güvenlik açıklarına da sahip olduğunu belirtiyor (CVE-2017-18342″eleştirmen“) kapattılar. Bu, kötü amaçlı kodların sistemlere girmesine izin verebilir.

IBM, güvenlik sorunlarının mevcut olduğunu söylüyor Güvenlik Kontrolü Erişimi 10.0.7-ISS-ISVA-FP0000 çözdüler. Docker sürümü de bununla tehdit ediliyor.


(İtibaren)



Haberin Sonu
 
Üst