NCSC-2025-0202]1.00]]M/H] Bedreigingen vastgesteld in IBM InfoSphere Information Server

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Data zou verloren kunnen raken. De SignedPGP-types staan aan de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0202  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0202]1.00] ,(),
Kenmerken

Kenmerken

  • Meer eigendomsbeheer
  • Zonder beperkingen Toewijzing van middelen of beperking
Omschrijving

Omschrijving

IBM InfoSphere Information Server (versies 11.7.0.0 tot 11.7.1.6) is door IBM vastgesteld. Het tweede risico houdt verband met een Denial-of-Service risico dat wordt veroorzaakt door onvolledige verificatie van binnenkomende aanvraagbronnen. Dit kan worden gebruikt om de aanwezigheid van de dienst te belemmeren. De tweede kwetsbaarheid stelt geautoriseerde gebruikers in staat om opmerkingen van andere gebruikers te verwijderen, waardoor ongeoorloofde wijziging van door de gebruiker gegenereerde inhoud. Dit compromitteert de beveiliging van de gegevens die binnen de structuur worden bewaard.

Bereik

Bereik

Platforms Producten Versies

IBM InfoSphere Information Server

11.7.0.0 &lt, =11.7.1.6- 11.7.1,0- 11,7.1.1- 11,7.1.2- 11,7.1.3- 11,7.1.4- 11,71,5- 11,7.1.6

Oplossingen

Oplossingen

Om de gebreken op te lossen, heeft IBM upgrades uitgebracht. Voor meer details, zie de bijgevoegde links. ] ]] ]

CVE’s

CVE’s

,

  Versie 1.00 vandaag NCSC-2025-0202  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0202]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. De NCSC garandeert nooit de nauwkeurigheid, volledigheid of actuele relevantie van dit beschermingsadvies, ondanks de inspanningen van het NCSC om het te creëren. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade die kan ontstaan door het gebruik of de mogelijkheid om deze beveiligingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies zullen uitsluitend worden opgelost door DenHaag’s bevoegde rechtbank. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie