Multiples vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été identifiées dans divers produits IBM, exposant les systèmes à des risques tels que l’exécution de code arbitraire à distance, l’élévation de privilèges et le déni de service à distance.

Le 14 mars 2023, le CERT-FR a signalé des vulnérabilités multiples dans IBM Sterling B2B Integrator, affectant les versions 6.0.x antérieures à 6.0.3.8 et 6.1.x antérieures à 6.1.2.2. (cert.ssi.gouv.fr)

Le 22 juin 2023, IBM a publié un bulletin de sécurité concernant IBM QRadar SIEM, vulnérable à l’utilisation d’algorithmes cryptographiques obsolètes ou risqués (CVE-2023-26276). (ibm.com)

Le 26 mai 2023, le CERT-FR a également signalé des vulnérabilités multiples dans IBM Connect:Direct Web Services et IBM Spectrum Protect Plus Container Agent, affectant diverses versions antérieures à des mises à jour spécifiques. (cert.ssi.gouv.fr)

Ces vulnérabilités soulignent l’importance pour les utilisateurs de ces produits de mettre en œuvre les correctifs appropriés et de maintenir leurs systèmes à jour afin de réduire les risques de sécurité.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *