Новости компьютерной безопасности:

  Latest News

IBM Aspera Shares Vulnerability Let Attackers Login as Any User

С сайта: Vulnerability(cybersecuritynews.com)

IBM Aspera Shares Vulnerability Let Attackers Login as Any User

Author: Dhivya

IBM has disclosed a vulnerability in its Aspera Shares software, CVE-2023-38018. This flaw in user session handling could potentially allow attackers to impersonate any user within the system, posing a substantial security risk for organizations relying on this software for data transfer.

CVE-2023-38018 – Vulnerability Details
The vulnerability arises from IBM Aspera Shares’ failure to invalidate user sessions following a password change. This oversight potentially enables an authenticated user to log in like any other user on the system.

The vulnerability has a CVSS Base Score of 6.3, indicating a moderate severity. The detailed CVSS vector is (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L), highlighting the ease with which this vulnerability can be exploited in network environments with low attack complexity.

Affected Products and Versions

Affected Product(s) Version(s) IBM Aspera Shares0.0.0 – 1.10.0 PL2
The vulnerability affects IBM Aspera Shares versions from 0.0.0 to 1.10.0 PL2. This issue underscores the critical importance of robust session management protocols in software applications, especially those handling sensitive data transfers.

Remediation and Fixes
IBM has promptly addressed this vulnerability by releasing a patch. Users of IBM Aspera Shares are strongly advised to update to version 1.10.0 PL3 to mitigate the risk. The patch is available for both Linux and Windows platforms.

There are no alternative workarounds or mitigations available at this time. Therefore, applying the provided fix is crucial to ensure the security of the affected systems.

IBM encourages users to subscribe to “My Notifications” for timely updates on security bulletins and product support alerts. This proactive approach can help organizations avoid potential vulnerabilities and secure their systems.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: IBM Aspera Shares Vulnerability Let Attackers Login as Any User
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.