云安全日报210305:IBM资产信息安全保护解决方案发现授权绕过漏洞,需要尽快升级
IBM QRadar SIEM是IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。
3月4日,IBM发布了安全更新,主要修复了IBM资产信息安全保护解决方案(IBM QRadar SIEM)中发现的授权绕过漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.ibm.com/support/pages/node/6417571
CVE-2020-7692 CVSS评分:7.4 严重程度:重要
Google API google-oauth-java-client可能允许远程攻击者绕过未实现PKCE(Proof Key for Code Exchange,支持可提高移动设备上授权代码流程执行时的安全性)支持而导致的安全限制。通过执行特制的应用程序,攻击者可以利用此漏洞来获取授权代码,并获得对受保护资源的授权。由于未实现PKCE支持,IBM QRadar SIEM使用的Google-api-client很容易遭到授权绕过。
受影响的产品和版本
7.3.0-QRADAR-PROTOCOL-GoogleCommon-7.3-20210126200436之前的所有GoogleCommon版本
7.4.0-QRADAR-PROTOCOL-GoogleCommon-7.4-20210126200430之前的所有GoogleCommon版本
解决方案
对于7.3,应用7.3.0-QRADAR-PROTOCOL-GoogleCommon-7.3-20210126200436可修复
对于7.4,应用7.4.0-QRADAR-PROTOCOL-GoogleCommon-7.4-20210126200430可修复
查看更多漏洞信息 以及升级请访问官网:
https://www.ibm.com/blogs/psirt/
您可能感兴趣的文章
- 03-20使用 Arthas 排查 SpringBoot 诡异耗时的 Bug
- 09-02亚马逊云科技2022 re:Inforce前沿趋势:加密、量子计算、开源
- 12-17Log4Shell攻击重创Kronos私有云服务 中断或持续数周
- 03-10云计算专家如何弥补网络安全技能差距
- 04-12零信任——云计算网络攻击的一线希望
- 06-09勒索软件黑客攻击了另一家管道公司 70GB数据已经泄露
- 12-21Log4Shell攻击重创Kronos私有云服务 中断或持续数周
- 03-21我国网络安全产业处于繁荣发展时期 产业增速明显高于全球水平
- 08-12破解Starlink卫星终端需要多少成本?25美元
- 04-02云原生安全形势越来越严峻,2020年全球云安全威胁榜单解读
阅读排行
推荐教程
- 11-01阿里云无影升级2.0 云电脑解决方案时代到来
- 11-01阿里云数据库全面Serverless化!与AI共同驱动走向一站式智能数据平台
- 11-012023云栖大会关键词:开放、大模型、MaaS、产业智能升级
- 10-31Serverless化云产品超40款阿里云发布全球首款容器计算服务
- 10-31阿里云给中国所有大学生每人送一台云服务器
- 10-31解密杭州亚运背后科技:核心系统100%上云,20多项全球首创智能应用
- 10-312023云栖大会开幕 阿里巴巴蔡崇信:打造AI时代最开放的云
- 10-31巴黎奥运会将基于阿里云实现云上转播
- 10-31马斯克440亿美元收购Twitter一年后:全力“下云”,成本速降60%,功能代码从70万行减少至7万!
- 10-30中国广电已建700MHz基站59万站 5G用户突破1800万