| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

IBM SaaS应用程序集成平台发现Root特权提升漏洞

2022-02-16 18:20 作者:Aaron 来源:硅谷网 关注: 编辑:GuiGu 【搜索试试

IBM App Connect Professional(以前称为Cast Iron)是IBM公司一个将基于云的SaaS应用程序与本地应用程序集成的平台。 它是用于构建复杂集成流程的拖放式开发工具。

2月15日,IBM发布了安全更新,修复了IBM SaaS集成平台中发现的Root特权提升漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibm.com/support/pages/node/6556738

CVE-2021-4034 CVSS评分:7.8 严重程度:重要

Polkit 可能允许经过本地身份验证的攻击者在系统上获得提升的权限,这是由于pkexec实用程序中的参数向量处理不正确造成的。通过以特定方式制作环境变量,攻击者可以利用此漏洞以root权限执行命令。

受影响的产品和版本

App Connect Professional 7.5.4.0

App Connect Professional 7.5.5.0

解决方案

App Connect Professional 7.5.4.0应用APAR LI82497 7540修复补丁:

https://www.ibm.com

App Connect Professional 7.5.5.0应用APAR LI82497 7550修复补丁:

https://www.ibm.com

 
【对“IBM SaaS应用程序集成平台发现Root特权提升漏洞”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一 仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
硅谷网2021年10月16日讯 ,受害人只需在浏览器上点击一个链接,iPhone手机就会悄无声……
·传知乎使用公司监测员工行为感知系统 知乎声
·腾讯视频、淘宝等多款App存在过度收集个人信
·小鹏汽车回应“非法收集人脸数据被罚10万”:
·警方破获10亿虚拟币传销案 投资有风险大家须
·仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
图文
忆享科技成为腾讯云安全服务合作伙伴 打造网络安全服务最佳实践
忆享科技成为腾讯云安全服务合作伙伴 打造
腾讯安全同舟计划发布新春特别服务 为百家企业提供免费安全服务
腾讯安全同舟计划发布新春特别服务 为百家
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·新型“坏兔子”勒索病毒来袭,在东欧国家蔓延
·2016年加盟新看点:安全用章智能铠“云章”
·腾讯灵鲲脱颖而出斩获2018软博会优秀产品奖
·超强台风“利奇马”来袭,一线工作者坚守岗位
·沪男子办食品安全网谢绝政府资金支持
广告
硅谷精选
忆享科技成为腾讯云安全服务合作伙伴 打造网络安全服务最佳实践
忆享科技成为腾讯云安全服务合作伙伴 打造网络安全服
腾讯安全同舟计划发布新春特别服务 为百家企业提供免费安全服务
腾讯安全同舟计划发布新春特别服务 为百家企业提供免
权威机构白皮书:XDR,威胁检测与响应的利器
权威机构白皮书:XDR,威胁检测与响应的利器
喜讯 | 东进技术两名专家入选CCIA技术专家库
喜讯 | 东进技术两名专家入选CCIA技术专家库
获数千家医疗机构青睐火绒安全牢筑医疗终端安全防线
获数千家医疗机构青睐火绒安全牢筑医疗终端安全防线
腾讯安全发布新一代云防火墙 筑牢企业上云第一道安全防线
腾讯安全发布新一代云防火墙 筑牢企业上云第一道安全
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>