六安沧州西安三亚宝鸡菏泽
投稿投诉
菏泽德阳
山西湖州
宝鸡上海
茂名内江
三亚信阳
长春北海
西安安徽
黄石烟台
沧州湛江
肇庆鹤壁
六安韶关
成都钦州

多款产品爆出漏洞或严重影响银行等金融机构

  IBM是全球最大的信息技术和业务解决方案公司,其全球能力包括服务、软件、硬件系统、研发及相关融资支持。IBM始终以超前的技术、出色的管理和独树一帜的产品领导着信息产业的发展,保证了世界范围内几乎所有行业用户对信息处理的全方位需求。
  不过IBM于7月31日发布了安全公告,IBM旗下多款产品存在大量漏洞,或严重影响银行等金融机构。以下是漏洞详情:
  一。金融事务管理器(FTMHVP)
  IBMFinancialTransactionManagerforHighValuePaymentsforMultiPlatform(FTMHVP)是美国IBM公司的一款适用于多平台的金融事务管理器。该产品主要用于银行等金融机构来监控、跟踪和报告金融支付和交易。
  漏洞详情
  1。跨站脚本漏洞(CVE20204560)
  IBMFinancialTransactionManager3。2。4容易受到跨站点脚本的攻击。此漏洞允许用户在WebUI中嵌入任意JavaScript代码,从而改变预期的功能,从而可能导致可信会话中的凭据泄露。
  2。SQL注入漏洞(CVE20204328)
  IBMFinancialTransactionManager3。2。4容易受到SQL注入的攻击。远程攻击者可以发送特制的SQL语句,这可能使攻击者可以查看,添加,修改或删除后端数据库中的信息。
  漏洞修复
  FTMHVP升级至:3。2。4。0FTMHVPMPiFix0001可修复上述两个漏洞
  二。应用服务器WAS
  IBMWebSphereAPPlicationServer(WAS)是美国IBM公司的一款应用服务器产品。该产品是JavaEE和Web服务应用程序的平台,也是IBMWebSphere软件平台的基础。IBMWAS中存在安全漏洞。
  漏洞详情
  远程攻击漏洞(CVE20204534)
  IBMWAS可能允许本地经过身份验证的攻击者获得由于对UNC路径的不正确处理而导致的系统特权提升。通过使用特制的UNC路径调度任务,攻击者可以利用此漏洞执行具有更高特权的任意代码。
  受到影响产品及版本:
  IBMWAS9。0版本,8。5版本,8。0版本,7。0版本。
  漏洞修复
  对于传统的WebSphereApplicationServer和WebSphereApplicationServerHypervisorEdition:
  对于V9。0。0。0到9。0。5。4:路
  根据临时修订要求升级到最低修订包级别,然后应用临时修订PH26083
  或应用修订包9。0。5。5或更高版本(目标可用性为3Q2020)。
  对于V8。5。0。0到8。5。5。17:
  根据临时修订要求升级到最低修订包级别,然后应用临时修订PH26083
  或应用修订包8。5。5。18或更高版本(目标可用性3Q2020)。
  对于V8。0。0。0到8。0。0。15:升级到8。0。0。15,然后应用临时修订PH26083
  对于V7。0。0。0到7。0。0。45:升级到7。0。0。45,然后应用临时修订PH26083
  三。i2AnalystsNotebook数据可视化分析工具
  IBMi2AnalystsNotebook是美国IBM公司的一款数据可视化分析工具。该产品支持数据存储和数据分析等功能。
  1。内存损坏漏洞(CVE20204549CVE20204550CVE20204551CVE20204552CVE20204553CVE20204554)
  IBMi2Analyst的Notebook可能允许本地攻击者在系统上执行由内存损坏引起的任意代码。通过诱使受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。
  受影响产品及版本:
  IBMi2Analyst的Notebook9。2。1
  IBMi2Analyst的NotebookPremium9。2。1
  漏洞修复
  在线升级到最新程序包可修复此漏洞
  四。CognosAnalytics商业智能软件
  IBMCognosAnalytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。
  IBMCognosAnalytics中jQueryUI容易受到跨站点脚本的攻击,这是由用户提供的输入的不正确验证引起的。一旦单击URL,远程攻击者便可以使用特制URL中的title参数利用此漏洞在宿主Web站点的安全上下文中在受害者的Web浏览器中执行脚本。攻击者可能利用此漏洞窃取受害者基于Cookie的身份验证凭据。
  漏洞详情
  1。特权升级漏洞(CVE20194589)
  IBMCognosAnalytics容易受到特权升级的影响,在该特权升级中,我的日程安排和订阅页面可见,并且特权较低的用户可以访问该页面。
  2。信息泄露漏洞(CVE20194366)
  IBMCognosAnalytics容易受到信息泄露漏洞的攻击,攻击者可能会利用该漏洞访问缓存的浏览器数据。
  3。XML注入漏洞(CVE20204377)
  IBMCognosAnaytics在处理XML数据时容易受到XML外部实体注入(XXE)攻击。远程攻击者可能利用此漏洞来泄露敏感信息或消耗内存资源。
  受影响产品及版本:
  IBMCognosAnalytics11。1
  IBMCognosAnalytics11。0(11。0。13FP2之前的版本)
  漏洞修复
  对于IBMCognosAnalytics11。1。x:
  推荐的解决方案是尽快对列出的版本应用此修复程序。
  下载IBMCognosAnalytics11。1。7。0
  对于IBMCognosAnalytics11。0。x:
  IBMCognosAnalytics11。0。x仅易受CVE20167103的攻击,这仅适用于IBMCognosAnalytics11。0。13FP2之前的版本。
  推荐的解决方案是应用IBMCognosAnalytics11。0。x的最新可用版本。
  IBMCognosAnalytics11。0。13修订包3

荣耀还有这功能不得不佩服华为的用心及与时俱进的理荣耀Magic2手机无论是设计和功能可以说都引领了当下智能手机,在屏幕方面更是开创了全新滑盖全面屏时代,而且还有40W快充,然而这些硬件的超越还不够,荣耀Magic2手机在内置……刷单陷阱17年二宝出生了,在医院待产时进入了一个宝妈群。群里有人时不时会发一些刷单广告,开始没在意,后来陆续有好多刷单成功的把截图发在群里,有一天,我看到同事(也是刚做宝妈)她也把刷单……创业初期没钱怎么办有哪些方法可以解决创业是一个艰难的过程,其成功几率非常小,就像古时候在灾年,所有能吃的都被吃光了,连树皮都不剩,最后能够成功活下来的人,寥寥无几。创业成功的概率虽然不像灾年成活的概率那么低,但是……谢翰汉字奇迹谢翰:汉字奇迹(陆丰市龙山中学,广东汕尾516500)朋友们,当我们在写字的时候,你是否意识到,我们写的文字在这个世界上是独一无二的!世界上的二百多个国家中,大部分……掌握要点养育出色宝宝宝宝出色与否,与早期的家庭教育密切相关。家庭中的每一位成员,都该担当起重要的责任。如果要问到底如何才能培养出一个出色的好宝宝呢,看过以下内容你就知晓了!1、不要用儿语和宝……吃什么可以补血四款补血食谱推荐作为女人,都想自己看起来皮肤白皙,里面还透着红,可是有些女性看起来总是面目苍白,那么这个时候就需要补血了。小编建议从饮食下手补血,那么女人吃什么可以补血呢?接下来为大家介绍几款……揭秘男人出轨的十大关键点男人是视觉的攻击性动物,对金钱、权力、性的看法基本从本能出发,仅有的差异也只是一个机会和胆量的问题。十男九花,没有错。可是花心未必意味着付诸行动,把风流当饭吃的人毕竟少数。可如……老人吃什么食物越吃越健康老人的身体不比年轻人,老人们在饮食中更是要非常的注意,那么老人在饮食中食用什么比较好呢?哪些食物越吃越健康呢?下面就去了解下吧。烧烤后吃梨煎烤类食品经过烟熏火燎,产……结婚年钻石婚贺词结婚60年钻石婚贺词有哪些?作为60年结婚纪念日真的应该非常隆重一辈子就那么一个60年,下面这些关于钻石婚简单的祝福语,一起去看看吧。一、结婚60年钻石婚贺词1。人……良好的环境有利于优生孕期居住环境的好坏,对于孕妇和胎儿来说也是一个重要的方面。要加强改善。首先,孕妇的居室要整齐清洁,有充足的阳光。光线柔和,亮度适中,通风良好。居室的布置应协调,色彩搭配要……真正的君子大雅香席真正的君子大雅香席如果您知道酒席,那么理解香席也就不难,但是平日知己好友小酌是一乐事,如果是酒肉聚饮,其实相去香席远矣,实在不能和雅事同日而语。香席之事来源于佛教,……曹操亲征乌桓前所做的准备是什么建安十一年的时候,也就是刚刚平定冀州过去一年不到,曹操命令董昭修建了两条漕运:一是平虏渠,一是泉州渠,因为乌桓腹地离邺城甚远,运粮极其不便,所以就开辟了这两条渠以来运输粮食。下……
回纥可汗当众羞辱李适为什么李适还要同回纥和亲唐德宗李适在位期间,对内对外都有着一番成就,特别是在和吐蕃的对抗中,成功扭转了劣势,慢慢占据上风,这才为此后的元和中兴开创了有利条件。安史之乱后,各地动荡不断,李适只能辗转多地……爱情最后都走进了坟墓相识五十余载后的那天,他俩终于有了那么一次单独的长谈。男人头发花白,女人也退却了最后一抹风韵。他俩先走了,丢下了我们俩。老男人遗憾地开口了。是的,这是最终的结果,只……女人如何穿出健康来女人如何穿出健康来?近日,网络上有一项到底有多少女人爱穿丁字裤的专项调查,共有44187人参加了此次活动,调查结果显示,很喜欢丁字裤并且认为穿着性感也舒服的有20412人,占被……第一次见女方家长有哪些注意事项操作方法01:hr能买东西不要给钱很多人觉得,第一次见面给女方父母钱好过买东西,其实真的不是,第一次见面给钱怎么给?给多了自己心疼,给少了女方父母不愿意,还不如买东……美容也爱美车女性如何装饰汽车不少女孩子喜欢购买和收集汽车内饰和外饰品,在把自己打扮漂亮的同时也给爱车做个美容。精美的车饰有画龙点睛的效果:一套亮气的座套,一个有气质的车载香水,都会显示出车主与众不同的品位……设计指南风格构建在任何设备上都引人注目的应用。设备和显示OriginalVersionAndroid驱动了数百万计的手机、平板和其他设备,囊括了各种不同的屏幕尺寸和比例。利用A……二手房如何过户更划算一定用得到目前我国房产在交易环节的税费非常重,为防止恶意炒房也先后出台了增值税和个税,使得如果短时间内多次转手交易的税费更重,甚至有些地区为了控制交易频次还出台了限售政策,那么我们在日常……菠萝黑腐病如何防治附图片菠萝黑腐病又叫软腐病、菠萝基腐病,菠萝黑腐病有哪些危害?菠萝黑腐病为什么发生?菠萝怎么防治黑腐病?以下三农网就作详细介绍,供网友们参考。一、菠萝黑腐病症状及危害1、……水葱是什么一种水生植物是我国重要的经济作物水葱是我国重要的经济作物,可用来造纸,做编织物等。但很多人对于水葱并不熟悉,下面让小编就带大家一起去看看水葱到底是何方神圣。水葱是什么水葱,学名:Scirpusva……什么是泰迪熊的逆向喷嚏如何解决呢如果你确定泰迪熊是逆向喷嚏的话通常是不需要去看病的,你只要好好找找和分析一下引起的原因,然后排除掉就可以自然恢复了。但有的时候如果泰迪熊不光出现逆向喷嚏的情况,泰或者还伴有其他……为何女人都想有一双卧蚕眼一、什么是卧蚕所谓卧蚕就是指人的下眼睑边缘的一条47毫米的带状隆起物,看来好像一条蚕宝宝横卧在下眼睑处,从医学角度来说,这是属于眼轮匝肌局部肥厚,专业名称叫肌性眼袋,民间……孔雀草怎么扦插在扦插孔雀草时,挑选健康成熟的孔雀草嫩枝条,进行修短后,只保留顶部2、3片叶子。将消毒后的枝条插入在疏松肥沃的土壤中,保证土壤的透气性。将孔雀草枝条移放通风阴凉的地方,进行适当……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网