您的位置:首页 >环球经济 >

云安全日报220310:IBM轻量级企业应用服务器发现执行任意代码漏洞,

IBM WebSphere Application Server Liberty是美国IBM公司的一款应云时代而生的轻量级企业应用服务器,可用于构建,运行,集成,保护和管理部署的动态云和Web应用它不仅能够确保高性能和灵活性,还提供多种开放标准编程模型选项,旨在最大程度提高开发人员的生产力

云安全日报220310:IBM轻量级企业应用服务器发现执行任意代码漏洞,

日前,IBM发布了安全更新,修复了IBM WebSphere Application Server Liberty轻量级企业应用服务器中发现的执行任意代码重要漏洞。以下是漏洞详情:

漏洞详情

CVE—2021—23450 CVSS评分:9.8 严重程度:重要

Dojo 可能允许远程攻击者在系统上执行任意代码,这是由 setObject 函数中的原型污染引起的通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码

受影响产品和版本

上述漏洞影响IBM Cloud Application Business Insights 1.1.5, 1.1.6, 1.1.7版本

解决方案

IBM WebSphere Application Server Liberty 漏洞可以通过将 ICABI Interim Fix 02 应用于安装了 IBM Cloud Application Business Insights 的所有系统来修复。DataStaxEnterprisewithIBM是IBM公司一个强大的横向扩展数据基础架构,基于ApacheCassandra构建,专为混合云而设计。DataStaxEnterprise建立在ApacheCassandra的基础上,增加了操作可靠性,监控和增强的安全层,适用于需要在任何云中处理几乎任何工作负载的企业。。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

最新动态
相关文章
北汽与伯特利签署战略合作协议,共同打造协同创新体系
北汽与伯特利签署战略合作
益盟软件,提升股民选股能力
益盟软件,提升股民选股能
从渠道红利到引领创新,20年老国货珀莱雅再掀新风潮
从渠道红利到引领创新,2
抖音放心借好通过吗?做好以下三点大大提升通过率
抖音放心借好通过吗?做好
回首不平凡的2022|北京越野,越战越勇跨入新时代
回首不平凡的2022|北
“新豪华主义”最新重磅车型 ——全新梅赛德斯-奔驰长轴距GLC SUV下线
“新豪华主义”最新重磅车