Kritik bir DoS güvenlik açığı, IBM App Connect Enterprise sertifikalı konteynerleri tehdit ediyor

bencede

New member
IBM App Connect Enterprise Certified Containers ve DesignerAuthoring güvenlik açığına sahiptir. Artık geliştiricilerin bir “eleştirmen“Güvenlik açığı bir modülde kapatıldı.


Duyuru



App Connect Enterprise, birden fazla donanım ve yazılım platformunda iş bilgilerinin işlenmesini sağlayan entegrasyon yazılımıdır. Bir uyarı mesajı, Node.js JavaScript çalışma zamanı ortamının saldırılara karşı savunmasız olduğu konusunda sizi bilgilendirir (CVE-2024-29651).

Burada saldırganlar işlevleri kullanabilir bundle(), parse(), resolve() VE dereference() DoS koşullarını manipüle edebilir ve tetikleyebilir, hatta kötü amaçlı kod çalıştırabilir. IBM, güvenlik açığının özellikle App Connect Enterprise Certified Container'ın 10.1.0'dan 11.3.0'a kadar olan sürümlerini tehdit ettiğini söylüyor. Sistemleri korumak için yöneticilerin Sürüm 11.4.0 veya 5.0.16 LTS DesignerAuthoring ve Dashboard'u yükleyin ve dosyada olduğundan emin olun Sürüm 12.0.11.3-r1 koşmak.


(İtibaren)



Haberin Sonu
 
Üst