| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

IBM私有云安全性与合规性解决方案发现重要漏洞

2021-11-03 18:42 作者:Aaron 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

IBM PowerSC是IBM公司的一套旨在保护私有云的安全性与合规性解决方案。该方案已经针对运行 AIX® 或 Linux 的 Power Systems™ 服务器上的虚拟化环境而优化。

11月1日,IBM发布了安全更新,修复了IBM PowerSC中发现的多个重要漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-curl-affect-powersc/

1.CVE-2021-22901 CVSS评分:8.8 严重程度:重要

cURL libcurl 可能允许远程攻击者在系统上执行任意代码,这是由在协商新的 TLS 会话或在现有连接上请求客户端证书时的漏洞造成的。通过说服受害者访问特制网站,攻击者可以利用此漏洞在系统上执行任意代码。

2.CVE-2021-22922 CVSS评分:7.8 严重程度:重要

cURL libcurl 可能允许远程攻击者绕过安全限制,这是由于没有通过 metalink 功能删除不正确的内容。通过说服受害者下载特制内容,攻击者可以利用此漏洞访问恶意内容,将其保存在磁盘文件中以供进一步攻击。

3.CVE-2021-22898 CVSS评分:7.5 严重程度:重要

cURL libcurl 可能允许远程攻击者获取敏感信息,这是由发送NEW_ENV变量的选项解析器中的漏洞引起的。通过使用明文网络协议发送特制的请求,攻击者可以利用该漏洞获取敏感的内部信息到服务器,并利用这些信息对受影响的系统发起进一步的攻击。

4.CVE-2021-22945 CVSS评分:7.5 严重程度:重要

cURL libcurl容易受到拒绝服务的影响,这是由向MQTT服务器发送数据时的释放后使用和双重释放漏洞引起的。通过发送特制数据,远程攻击者可以利用此漏洞造成拒绝服务条件。

5.CVE-2021-22946 CVSS评分:7.5 严重程度:重要

cURL libcurl可能允许远程攻击者获取敏感信息,这是由所需的TLS绕过问题引起的。通过嗅探网络,攻击者可以利用此漏洞通过网络以明文形式获取敏感数据,并利用此信息对受影响的系统发起进一步攻击。

6.CVE-2021-22947 CVSS评分:7.4 严重程度:重要

cURL libcurl 容易受到中间人攻击,这是由连接到 IMAP、POP3、SMTP 或 FTP 服务器以使用 STARTTLS 安全地交换数据以将连接升级到 TLS 级别时存在的漏洞造成的。攻击者可以利用该漏洞发起中间人攻击,获取端点之间的通信通道,获取敏感信息或进一步危害系统。

受影响的产品和版本

IBM PowerSC 1.3, 2.0版本

解决方案

修复程序可以通过 ftp 或 http 下载:

ftp://aix.software.ibm.com/aix/efixes/powersc/security/curl_fix7.tar

http://aix.software.ibm.com/aix/efixes/powersc/security/curl_fix7.tar

https://aix.software.ibm.com/aix/efixes/powersc/security/curl_fix7.tar

上面的链接指向一个 tar 文件,其中包含此已签名的建议、开源修复包以及每个包的 OpenSSL 签名。

查看更多漏洞信息 以及升级请访问官网:

https://www.ibm.com/blogs/psirt/

【对“IBM私有云安全性与合规性解决方案发现重要漏洞”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一 仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
硅谷网2021年10月16日讯 ,受害人只需在浏览器上点击一个链接,iPhone手机就会悄无声……
·仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
·苹果iOS系统升级后 各个app集体被曝读取个人
·美国众议院能源和商务委员会10亿美元建立隐私
·英国信息专员呼吁全球联合反对互联网cookies
·美国FTC首度出台从业禁令:跟踪软件危害个人
图文
腾讯安全分享数据安全与隐私保护解决方案为数字经济构筑安全底座
腾讯安全分享数据安全与隐私保护解决方案为
腾讯安全发布安全托管服务MSS,推动网络安全建设向服务驱动转变
腾讯安全发布安全托管服务MSS,推动网络安
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·个人信息保护法通过:APP不得强制推送个性化
·流量战争:腾讯智慧安全揭秘杀软与病毒的对抗
·青藤云安全为金融机构守住“安全最后一公里”
·打造安全生态,华为“漏洞奖励计划”最高奖金
·斯诺登首开推特账号 首先关注了美国国家安全
广告
硅谷精选
腾讯安全分享数据安全与隐私保护解决方案为数字经济构筑安全底座
腾讯安全分享数据安全与隐私保护解决方案为数字经济构
腾讯安全发布安全托管服务MSS,推动网络安全建设向服务驱动转变
腾讯安全发布安全托管服务MSS,推动网络安全建设向服
GeekPwn推出首档安全真人秀《我是极客》,顶尖极客挑战智能硬件
GeekPwn推出首档安全真人秀《我是极客》,顶尖极客挑
阿里云智能总裁张建锋:保护客户数据安全是第一原则
阿里云智能总裁张建锋:保护客户数据安全是第一原则
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一
放榜!瑞数信息斩获“2021年网络安全优秀创新成果大赛”大奖
放榜!瑞数信息斩获“2021年网络安全优秀创新成果大赛
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>