漏洞信息详情
IBM QRadar SIEM 安全漏洞
漏洞简介
IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。
IBM QRadar SIEM 7.2版本至7.2.8 Patch 6版本和7.3.0版本至7.3.0 Patch 1中存在安全漏洞,该漏洞源于程序没有正确的打开HTTP Strict Transport Security。远程攻击者可通过实施中间人攻击利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22004925
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg22004925
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/120208 来源:NSFOCUS 名称:36977 链接:http://www.nsfocus.net/vulndb/36977
受影响实体
- Ibm Qradar_security_information_and_event_manager:7.2.7<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.2.3<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.2.4<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.2.5<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.2.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...