云安全日报210628:IBM企业电子记录解决方案发现执行任意代码漏洞,需要尽快升级

IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案。它。

IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案。它提供内容、流程和连接功能,可在云端为您维护并提供电子记录和物理记录的合规档案。

6月25日,IBM发布了安全更新,主要修复了企业电子记录,物理记录(IBM Enterprise Records)解决方案中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibm.com/support/pages/node/6466611

CVE-2019-17571 CVSS评分:9.8 严重程度:重要

Apache Log4j可能允许远程攻击者在系统上执行任意代码,这是由于 SocketServer 中不可信数据的不正确反序列化造成的。通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意代码。IBM Enterprise Records 可能会受到在 Apache Log4j V1.x 中发现的漏洞的影响.

受影响的产品和版本

IBM Enterprise Records 5.2.1版本

解决方案

更新升级至IBM Enterprise Records 5.2.1.6版本可修复

查看更多漏洞信息 以及升级请访问官网:

https://www.ibm.com/blogs/psirt/

给TA打赏
共{{data.count}}人
人已打赏
云计算

中国移动董事长杨杰:加速数智化转型 形成以网络为基础的新增长模式

2021-6-28 16:44:19

云计算

AI助力高性能钢设计:断裂强度、断裂寿命得到准确预测

2021-6-28 17:59:10

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索