SK-CERT Bezpečnostné varovanie V20241011-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
IBM produkty – viacero kritických bezpečnostných zraniteľností
Popis
Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-23652 sa nachádza v produktoch Db2 on Cloud Pak for Data a Db2 Warehouse on Cloud Pak for Data, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať neoprávnené zmeny v systéme a zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
6.10.2024
CVE
CVE-2024-8006, CVE-2024-7254, CVE-2024-6387, CVE-2024-6345, CVE-2024-47175, CVE-2024-41746, CVE-2024-41743, CVE-2024-41742, CVE-2024-41172, CVE-2024-41110, CVE-2024-4068, CVE-2024-39689, CVE-2024-39249, CVE-2024-38477, CVE-2024-38475, CVE-2024-38474, CVE-2024-37890, CVE-2024-37371, CVE-2024-37370, CVE-2024-3727, CVE-2024-35116, CVE-2024-34397, CVE-2024-33602, CVE-2024-33601, CVE-2024-33600, CVE-2024-33599, CVE-2024-31919, CVE-2024-31912, CVE-2024-3154, CVE-2024-30172, CVE-2024-30171, CVE-2024-29857, CVE-2024-2961, CVE-2024-28835, CVE-2024-28834, CVE-2024-28182, CVE-2024-27983, CVE-2024-27982, CVE-2024-27919, CVE-2024-27304, CVE-2024-27280, CVE-2024-27267, CVE-2024-26308, CVE-2024-25710, CVE-2024-25062, CVE-2024-25048, CVE-2024-25026, CVE-2024-25016, CVE-2024-24786, CVE-2024-2398, CVE-2024-23653, CVE-2024-23652, CVE-2024-23651, CVE-2024-23650, CVE-2024-22354, CVE-2024-22329, CVE-2024-21147, CVE-2024-21145, CVE-2024-21144, CVE-2024-21140, CVE-2024-21138, CVE-2024-21131, CVE-2024-20952, CVE-2024-1597, CVE-2024-1394, CVE-2023-7256, CVE-2023-6597, CVE-2023-51775, CVE-2023-51385, CVE-2023-50312, CVE-2023-47038, CVE-2023-46604, CVE-2023-46324, CVE-2023-44487, CVE-2023-42809, CVE-2023-42465, CVE-2023-41993, CVE-2023-3978, CVE-2023-39325, CVE-2023-33838, CVE-2023-32067, CVE-2023-30590, CVE-2023-30589, CVE-2023-30588, CVE-2023-2597, CVE-2023-25613, CVE-2023-25193, CVE-2023-24807, CVE-2023-24537, CVE-2023-23936, CVE-2023-21968, CVE-2023-21967, CVE-2023-21939, CVE-2023-21938, CVE-2023-21937, CVE-2023-21930, CVE-2023-2004, CVE-2022-48564, CVE-2022-48554, CVE-2022-48065, CVE-2022-48063, CVE-2022-47696, CVE-2022-47695, CVE-2022-45703, CVE-2022-45146, CVE-2022-44840, CVE-2022-42004, CVE-2022-42003, CVE-2022-3705, CVE-2022-35255, CVE-2022-34038, CVE-2022-28948, CVE-2022-2849, CVE-2022-28331, CVE-2022-25927, CVE-2022-22468, CVE-2022-0407, CVE-2022-0392, CVE-2022-0368, CVE-2022-0361, CVE-2022-0359, CVE-2022-0318, CVE-2022-0128, CVE-2021-43784, CVE-2021-20190, CVE-2020-9548, CVE-2020-9547, CVE-2020-9546, CVE-2020-8840, CVE-2020-36518, CVE-2020-36189, CVE-2020-36188, CVE-2020-36187, CVE-2020-36186, CVE-2020-36185, CVE-2020-36184, CVE-2020-36183, CVE-2020-36182, CVE-2020-36181, CVE-2020-36180, CVE-2020-36179, CVE-2020-35728, CVE-2020-35491, CVE-2020-35490, CVE-2020-25649, CVE-2020-24750, CVE-2020-24616, CVE-2020-14195, CVE-2020-14062, CVE-2020-14061, CVE-2020-14060, CVE-2020-11620, CVE-2020-11619, CVE-2020-11113, CVE-2020-11112, CVE-2020-11111, CVE-2020-10969, CVE-2020-10968, CVE-2020-10673, CVE-2020-10672, CVE-2020-10650, CVE-2019-20330, CVE-2019-17531, CVE-2019-16943, CVE-2019-16942, CVE-2019-10202, CVE-2019-10172
IOC
Zasiahnuté systémy
IBM App Connect Enterprise Certified Container
IBM Asset Data Dictionary Component
IBM Business Automation Manager Open Editions
IBM CICS TX Advanced
IBM Cloud Application Business Insights
IBM Cloud Pak for Network Automation
IBM Db2 on Cloud Pak for Data
IBM Db2 Warehouse on Cloud Pak for Data
IBM i
IBM ICP – IBM Match 360
IBM Maximo Application Suite – Predict Component
IBM Observability with Instana (OnPrem)
IBM Security QRadar EDR
IBM Security Verify Governance
IBM Sterling Control Center
IBM System Storage Virtualization Engine TS7700
IBM Tivoli Network Configuration Manager
IBM TXSeries for Multiplatforms
IBM Watson Assistant for IBM Cloud Pak for Data
IBM Watson CP4D Data Stores
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://www.ibm.com/support/pages/node/7171677
https://www.ibm.com/support/pages/node/7172125
https://www.ibm.com/support/pages/node/7161679
https://www.ibm.com/support/pages/node/7171754
https://www.ibm.com/support/pages/node/7171859
https://www.ibm.com/support/pages/node/7171959
https://www.ibm.com/support/pages/node/7171828
https://www.ibm.com/support/pages/node/7171822
https://www.ibm.com/support/pages/node/7171847
https://www.ibm.com/support/pages/node/7171730
https://www.ibm.com/support/pages/node/7171704
https://www.ibm.com/support/pages/node/7172229
https://www.ibm.com/support/pages/node/7172202
https://www.ibm.com/support/pages/node/7172211
https://www.ibm.com/support/pages/node/7172200
https://www.ibm.com/support/pages/node/7172103
https://www.ibm.com/support/pages/node/7165363
https://www.ibm.com/support/pages/node/7172124
https://www.ibm.com/support/pages/node/7172126
https://www.ibm.com/support/pages/node/7171997
https://www.ibm.com/support/pages/node/7171996
https://www.ibm.com/support/pages/node/7172025
https://www.ibm.com/support/pages/node/7171994
https://www.ibm.com/support/pages/node/7171981
https://www.ibm.com/support/pages/node/7172007
https://www.ibm.com/support/pages/node/7171993
https://www.ibm.com/support/pages/node/7172005
https://www.ibm.com/support/pages/node/7172001
https://www.ibm.com/support/pages/node/7171986
https://www.ibm.com/support/pages/node/7170414
https://www.ibm.com/support/pages/node/7171873
https://www.ibm.com/support/pages/node/7171998
https://www.ibm.com/support/pages/node/7172003
https://www.ibm.com/support/pages/node/7171847

« Späť na zoznam