hace 3 semanas · Actualizado hace 3 semanas
Oficina federal para Seguridad Información en Tecnología de la Información, IBM Información Información Servicio de información, 23 de abril, 23 de abril de 2025. Software Muchos errores que pueden utilizar los atacantes. Los sistemas operativos Linux, Unix y Windows, así como el servidor de información IBM Infosderfhere se ve afectado por la brecha de seguridad.
Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: IBM 723132 Boletín de seguridad (Como 23/04/2025). Fuentes útiles se enumeran a continuación en este artículo.
- Muchas debilidades para el servidor registrado de IBM InfoShere - Riesgo: Medio
- IBM InfoSphere Server Bug: los efectos al usar las debilidades existentes
- Sistemas de Atlete afectados por la hierba de seguridad
- Medidas públicas para comunicarse con sus vacíos de seguridad
- Recursos para actualizaciones, parches y trabajadores
- Historia de esta versión de esta seguridad
Muchas debilidades para el servidor registrado de IBM InfoShere - Riesgo: Medio
Riesgo de nivel: 4 (medio)
Puntuación CVSS: 6.3
Reloj temporal CVSS: 5.5
Ataque a distancia: si
El sistema de calificación apropiado (CVSS) se utiliza para evaluar el peso de las debilidades en los sistemas informáticos. Los estándares estándar de CVSS que se compilarán para cumplir con diferentes seguridad o estándares reales en diferentes criterios para mejorar los líderes de los oponentes. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Durante el resultado temporal, las condiciones del cambio en el cambio fluyen dentro del tiempo. Según CVSS, el riesgo de punto débil actual se forma como una puntuación básica.
IBM InfoSphere Server Bug: los efectos al usar las debilidades existentes
El servicio de la información de IBM InfoSphere es una plataforma de software para la integración de datos de heterogene.
Un atacante aleatorio y lejano puede beneficiarse de un servidor de información de IBM y revelar para revelar sesiones de otros usuarios.
Debilidad utilizando el sistema de etiquetas CVER (riesgos comunes y obvios) por números de serie personales CVE-2024-22351 y CVE-2025-25045.
Sistemas de Atlete afectados por la hierba de seguridad
Sistemas operativos
Linux, Unix, Windows
Feroz
Servicio de información de IBM <11.7.1.0 (CPE: / A: IBM: Infospo_Information_Server)
IBM Infosher Server 11.7.1.0 (CPE: / A: IBM: InfoShere_Informat_Server)
IBM Infosdar Information Server <11.7.1.6 (CPE: / A: IBM: InfoSphere_Information_Server)
Información del servidor IBM 11.7.1.6 (CPE: / A: IBM: Infoss_Information_Server)
Medidas públicas para comunicarse con sus vacíos de seguridad
- Aplicaciones relacionadas Los usuarios deben actualizarlos. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay nuevas actualizaciones de seguridad, instálelos instantáneamente.
- Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
- Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Deben verificar los oficiales de seguridad regularmente cuando la compañía de producción proporciona una nueva actualización de seguridad.
Recursos para actualizaciones, parches y trabajadores
En esta etapa, hay más relaciones con información sobre informes de errores, seguridad y trabajadores.
IBM Security Bult 7231332 de 2025-04-23 (23/04/2025)
Puede más información sobre:
IBM 7229921 Boletín de seguridad del 2025-04-23 (23/04/2025)
Puede más información sobre:
Historia de esta versión de esta seguridad
Esta versión inicial de la firma de seguridad actual para el servidor de información de información de IBM. Si se informan actualizaciones, este texto se actualizará. Puede leer o mejorar en este historial de versiones.
23/04/2025 - Versión inicial
Más noticias