漏洞信息详情
IBM QRadar SIEM IBM QRadar Incident Forensics 安全漏洞
漏洞简介
IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。IBM QRadar Incident Forensics是其中的一套安全取证调查软件。
IBM QRadar SIEM中的IBM QRadar Incident Forensics存在身份验证绕过漏洞。远程攻击者可利用该漏洞绕过身份验证,获取敏感信息。以下产品和版本受到影响:IBM QRadar SIEM 7.2版本至7.2.8 Patch 11版本,7.3.0版本至7.3.1 Path 4版本
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22017062
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/144164
来源:CONFIRM
链接:http://www-01.ibm.com/support/docview.wss?uid=swg22017062
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45005/
受影响实体
- Ibm Qradar_security_information_and_event_manager:7.3.1:P4<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.3.1:P3<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.3.1:P2<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.3.1:P1<!--2000-1-1-->
- Ibm Qradar_security_information_and_event_manager:7.3.1<!--2000-1-1-->
补丁
- IBM QRadar SIEM IBM QRadar Incident Forensics 安全漏洞的修复措施<!--2018-7-17-->
还没有评论,来说两句吧...