当前位置:首页 > 科技  > 知识百科

云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:11 315观看
导读 IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。4月18日,IBM

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。vX328资讯网——每日最新资讯28at.com

4月18日,IBM发布了安全更新,修复了IBM企业B2B平台中发现的多个XStream安全漏洞。以下是漏洞详情:vX328资讯网——每日最新资讯28at.com

漏洞详情vX328资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6573057vX328资讯网——每日最新资讯28at.com

1.CVE-2021-39141 CVSS评分:8.5 严重程度:重要vX328资讯网——每日最新资讯28at.com

XStream可能允许远程经过身份验证的攻击者在系统上执行任意代码,这是由不安全的反序列化缺陷引起的。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。vX328资讯网——每日最新资讯28at.com

2.CVE-2021-39144 CVSS评分:8.5 严重程度:重要vX328资讯网——每日最新资讯28at.com

XStream可能允许经过身份验证的远程攻击者在系统上执行由不安全的反序列化缺陷引起的任意命令。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意命令。vX328资讯网——每日最新资讯28at.com

3.CVE-2021-39145 CVSS评分:8.5 严重程度:重要vX328资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。vX328资讯网——每日最新资讯28at.com

4.CVE-2021-39146 CVSS评分:8.5 严重程度:重要vX328资讯网——每日最新资讯28at.com

XStream可能允许远程身份验证的攻击者在系统上执行由不安全的反序列化缺陷引起的任意代码。通过操纵处理后的输入流,攻击者可以利用此漏洞在系统上执行任意代码。vX328资讯网——每日最新资讯28at.com

受影响产品和版本vX328资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5, 6.1.0.0 - 6.1.1.0版本vX328资讯网——每日最新资讯28at.com

解决方案vX328资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5升级至6.0.3.6版本可修复。vX328资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.1.0.0 - 6.1.1.0升级至6.1.1.1版本可修复。vX328资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:vX328资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/vX328资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2285-0.html云安全日报220419:IBM企业B2B平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 亚马逊云计算主管:AWS将保持云服务领先地位 不打算将其分拆

下一篇: 云计算开发:Python3数学函数abs()方法详解

标签:
  • 热门焦点
  • 5月安卓手机好评榜:魅族20 Pro夺冠

    性能榜和性价比榜之后,我们来看最后的安卓手机好评榜,数据来源安兔兔评测,收集时间2023年5月1日至5月31日,仅限国内市场。第一名:魅族20 Pro好评率:97.50%不得不感慨魅族老品牌还
  • 服务存储设计模式:Cache-Aside模式

    Cache-Aside模式一种常用的缓存方式,通常是把数据从主存储加载到KV缓存中,加速后续的访问。在存在重复度的场景,Cache-Aside可以提升服务性能,降低底层存储的压力,缺点是缓存和底
  • 分布式系统中的CAP理论,面试必问,你理解了嘛?

    对于刚刚接触分布式系统的小伙伴们来说,一提起分布式系统,就感觉高大上,深不可测。而且看了很多书和视频还是一脸懵逼。这篇文章主要使用大白话的方式,带你理解一下分布式系统
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • 信通院:小米、华为等11家应用商店基本完成APP签名及验签工作

    中国信通院表示,目前,小米、华为、OPPO、vivo、360手机助手、百度手机助手、应用宝、豌豆荚和努比亚等9家应用商店,以及抖音和快手2家新型应用分发平
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • 北京:科技教育体验基地开始登记

      北京“科技馆之城”科技教育体验基地登记和认证工作日前启动。首批北京科技教育体验基地拟于2023年全国科普日期间挂牌,后续还将开展常态化登记。  北京科技教育体验基
Top