Güvenlik Lav: Saldırganlar IBM Tivoli izleme kazalarına sahip olabilir

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

BT IBMS yönetim yazılımı Tivoli izlemesi savunmasızdır ve saldırganlar iki güvenlik boşluğu koyabilir. Boşlukları kapatmak için bir güncelleme indirilebilir.

Bir katkıda, geliştiriciler her iki durumda da uzak saldırganların (CVE-2025-3354 “yüksek“, CVE 2025-3320”yüksek“) Yetersiz kontroller nedeniyle depolama hatalarını (arabellek taşması) etkinleştirebilir. Bu, sunucu çökmesine yol açar.

Saldırıların ayrıntılı olarak gerçekleştirilme şekli, bildirim mesajı ile görüntülenmez. Zaten saldırı olup olmadığı da belli değil. Geliştiriciler güvenlik sorunu olmalarını sağlar IBM 6.3.0.7-ITM-SP0021 Çözdüler.

Bu haftanın başında IBM, işletme kararını veren müdür ile kimlik avı zayıf noktalarını halleddi.


(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir