Разделы

Безопасность Администратору Стратегия безопасности

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies.

Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средний уровень опасности (5,4 балла по шкале CVSS).

Ошибка получила идентификатор CVE-2020-4786. Эксплуатируя ее, злоумышленник может отправлять запросы от имени системы, получить сведения о сетевой инфраструктуре и упростить себе таким образом проведение других атак.

Почему премиальная поддержка «1С» становится преимуществом для заказчика?
цифровизация

«Используя данную уязвимость, авторизованный злоумышленник может отправлять запросы по некоторым протоколам от имени сервера как во внутреннюю сеть, так и во внешнюю, — сказал Михаил Ключников. — При отправке запросов во внутреннюю сеть он может получить информацию о сетевых узлах и об их открытых портах, то есть больше узнать об этой сети. Кроме того, в некоторых случаях атакующий может эксплуатировать известные уязвимости в ПО, которое расположено во внутренней сети, что позволит ему развивать свою атаку».

Проблема затрагивает IBM QRadar SIEM версий от 7.4.2 GA до 7.4.2 Patch 1, от 7.4.0 до 7.4.1 Patch 1 и от 7.3.0 до 7.3.3 Patch 5. Для устранения уязвимости необходимо обновить продукт до последних версий в соответствии с рекомендациями производителя.