Новости компьютерной безопасности:

  Latest News

IBM Engineering Systems Flaw Let Attackers Bypass Security Restrictions

С сайта: Vulnerability(cybersecuritynews.com)

IBM Engineering Systems Flaw Let Attackers Bypass Security Restrictions

Author: Tushar Subhra Dutta

A critical security vulnerability has been discovered in IBM Engineering Systems Design Rhapsody – Model Manager (RMM), potentially allowing remote attackers to bypass security restrictions and execute code.

The flaw, identified as CVE-2024-41779, affects versions 7.0.2 and 7.0.3 of the software and has been assigned a CVSS base score of 9.8, indicating its severe nature.

The vulnerability stems from a race condition in the software’s request handling mechanism.

IBM researchers observed that by exploiting this flaw, an attacker could potentially send a specially crafted request to remotely execute code on the affected system, compromising its confidentiality, integrity, and availability.

Technical Analysis
For RMM version 7.0.2, users are advised to download and install iFix031 or later, while those using version 7.0.3 should apply iFix008 or later.

It’s important to note that the vulnerability is only exposed when DEBUG logging is enabled for ‘IDMappingsService.verbose.’

Under normal operating conditions, this debug-level logging is not enabled by default, which significantly reduces the risk of exploitation in typical deployments.

Security experts emphasize the importance of prompt patching, given the critical nature of the vulnerability.

The ease of exploitation, coupled with the potential for remote code execution, makes this flaw particularly concerning for organizations using the affected IBM software.

While IBM has provided fixes, they have also suggested a workaround for those unable to immediately apply the patches. Users are advised not to enable DEBUG logging for ‘IDMappingsService.verbose.’

However, it’s worth noting that enabling DEBUG logging for IDMappingsService itself is not impacted by this vulnerability.

The discovery of this flaw underscores the ongoing challenges in software security, particularly in complex engineering systems.

As a result of this event, researchers urged for timely patching and sticking to best security practices remain crucial in mitigating risks associated with such vulnerabilities.

Organizations using IBM Engineering Systems Design Rhapsody – Model Manager are strongly encouraged to review their systems and apply the necessary updates to ensure their environments remain secure.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: IBM Engineering Systems Flaw Let Attackers Bypass Security Restrictions
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.