SK-CERT Bezpečnostné varovanie V20200423-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
IBM Data Risk Manager (IDRM) kritické zero-day zraniteľnosti
Popis
Bezpečnostný výskumník informoval o kritických zero-day zraniteľnostiach v produkte IBM Data Risk Manager (IDRM).
Bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na uvedené zraniteľnosti je v súčasnosti voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
21.04.2020
CVE
IOC
Zasiahnuté systémy
IBM Data Risk Manager (IDRM)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Bezpečnostná aktualizácia riešiaca uvedené zraniteľnosti doposiaľ nebola vydaná.
Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://github.com/pedrib/PoC/blob/master/advisories/IBM/ibm_drm/ibm_drm_rce.md
https://threatpost.com/rce-exploit-ibm-data-risk-manager-no-patch/154986/
https://thehackernews.com/2020/04/ibm-data-risk-manager-vulnerabilities.html
https://www.theregister.co.uk/2020/04/21/ibm_security_vulnerabilities/

« Späť na zoznam