漏洞信息详情
IBM Security Guardium和IBM Security Guardium Big Data Intelligence 加密问题漏洞
漏洞简介
IBM Security Guardium和IBM Security Guardium Big Data Intelligence(SonarG)都是美国IBM公司的产品。IBM Security Guardium是一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。IBM Security Guardium Big Data Intelligence是一套大数据安全智能解决方案。该方案具有交互式数据探索、自动连接分析和用户活动分析等特点。
IBM Security Guardium Big Data Intelligence 1.0 (SonarG) 存在安全漏洞,该漏洞源于。使用了比预期更弱的加密算法,攻击者可利用该漏洞解密高度敏感的信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6348664
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6348664
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/175560
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4254
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-security-guardium-big-data-intelligence-sonarg-is-affected-by-a-3rd-party-cryptographc-vulnerability-cve-2020-4254/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/50263
受影响实体
暂无
补丁
- IBM Security Guardium Big Data Intelligence (SonarG) 加密问题漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...