NCSC-2025-200]1.00]]]M/H] Bedreigingen vastgesteld in IBM QRadar SIEM

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Data zou verloren kunnen raken. De SignedPGP-types staan aan de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0200  
 

medium

high

 
vandaag

medium

high

NCSC-2025-200]1.00] ,(),
Kenmerken

Kenmerken

  • Verhoging van het referentiegewicht van de externe entiteit
  • Fysieke bestandscontrole
  • Plaatsen van gevoelige gegevens in een logbestand
Omschrijving

Omschrijving

IBM heeft vaste bugs in de IBM SIEM QRadar (Specificeer voor versie 75.0 Update Package 12). Een ervaren gebruiker kan in staat zijn om cruciale configuratiebestanden te wijzigen, waardoor het systeem destructieve autoupdatebestanden kan starten en willekeurige commando’s kan uitvoeren. Bovendien is er een kwetsbaarheid verbonden aan een XML externe entiteit injectie ( XXE ) aanval, die kan leiden tot onbevoegde toegang tot gevoelige gegevens of de uitputting van geheugenbronnen. Bovendien kan gevoelige informatie worden bewaard in logbestanden die beschikbaar zijn voor inheemse gebruikers, waardoor de kans op ongeoorloofde blootstelling aan gegevens toeneemt.

Bereik

Bereik

Platforms Producten Versies

IBM SIEM QRadar

7.5|<=7.5.0updatepack12

Oplossingen

Oplossingen

IBM heeft wijzigingen aangebracht in de kwetsbaarheden die beschikbaar zijn. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, ,

  Versie 1.00 vandaag NCSC-2025-0200  
 

medium

high

 
vandaag

medium

high

NCSC-2025-200]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De informatie in deze veiligheidstips geeft geen enkel recht.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan voortvloeien uit het gebruik of de mogelijkheid om deze beveiligingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit beveiligingsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechter in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie