IBM Enterprise Records是IBM公司为企业提供的用于持续安全地管理电子记录和物理记录解决方案。它提供内容、流程和连接功能,可在云端为您维护并提供电子记录和物理记录的合规档案。
6月25日,IBM发布了安全更新,主要修复了企业电子记录,物理记录(IBM Enterprise Records)解决方案中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.ibm.com/support/pages/node/6466611
CVE-2019-17571 CVSS评分:9.8 严重程度:重要
Apache Log4j可能允许远程攻击者在系统上执行任意代码,这是由于 SocketServer 中不可信数据的不正确反序列化造成的。通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意代码。IBM Enterprise Records 可能会受到在 Apache Log4j V1.x 中发现的漏洞的影响.
受影响的产品和版本
IBM Enterprise Records 5.2.1版本
解决方案
更新升级至IBM Enterprise Records 5.2.1.6版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://www.ibm.com/blogs/psirt/