Multiples vulnérabilités découvertes dans les produits IBM affectant la sécurité des entreprises.

Multiples vulnérabilités dans les produits IBM

Multiples vulnérabilités dans les produits IBM

De récentes analyses ont révélé plusieurs vulnérabilités critiques dans divers produits de la société IBM. Ces failles pourraient permettre à des attaquants de compromettre l’intégrité et la confidentialité des données, de contourner des politiques de sécurité, et même de provoquer des dénis de service à distance.

Les principales vulnérabilités identifiées incluent :

  • Exécution de code arbitraire à distance
  • Élévation de privilèges
  • Injection de requêtes illégitimes (CSRF)
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)

Les systèmes affectés comprennent, entre autres, les versions de Db2 Genius Hub & Agentics antérieures à 1.1.4, ainsi que plusieurs versions de QRadar et WebSphere Application Server. En particulier, les versions de Db2 11.5.x antérieures à 11.5.9 et de WebSphere Liberty antérieures à 26.0.0.8 sont concernées.

Pour remédier à ces vulnérabilités, IBM recommande aux utilisateurs de se référer à leur bulletin de sécurité pour obtenir les correctifs nécessaires.

Ces découvertes soulignent l’importance de maintenir les systèmes à jour et de suivre les recommandations des éditeurs pour minimiser les risques de sécurité.

Source : IBM Security Bulletin.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *