Güvenlik Güncellemeleri: IBM DB2 farklı yollarla

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Birkaç yazılım büyüme noktası nedeniyle, saldırganlar IBM DB2'ye ve en kötü durumda en kötü durumda saldırabilir. Bundan kaçınmak için yöneticiler korunan sürümleri yüklemelidir.

Bir güvenlik açığı çok tehlikelidir (CVE-2025-33092 “yüksek“), Malizia kodunun kayabileceği. Bu saldırıların temeli tetiklenen depolama hatasının saldırganlarından biridir. Bu tür bir saldırı şimdiye kadar belirsiz olabilir. Bir bildirim mesajına göre, DB2 istemcisi ve sunucu sürümleri tehdit edilir. Bu, 11.5.0 ve 12.1.0 ila 12.1.2.

Sistemleri açıklanan saldırıya karşı hazırlamak için, yöneticilerin bildirim mesajına bağlı özel yapılar yüklemeleri gerekir.

Başka bir zayıf nokta (CVE 2025-24970) tehdit derecesidir “yüksek“Sıralı. Ağ Çerçevesi Ağını etkiler. Bu noktada saldırganlar kazalara neden olabilir. Burada da özel bir yapı düzeltmelidir.

Kalan zayıflıklar tehdit derecesi ile ilgilidir “orta“Bu noktalarda, saldırganlar genellikle kimlik doğrulaması olmadan DOS oluşturabilir, bu da anormal tutuklamalara neden olabilir. Donanımlı versiyonlar, bağlı uyarı mesajlarındaki (tehdit derecesine göre sipariş edilir) yöneticileri bulur:



(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir