Новости компьютерной безопасности:

  Latest News

IBM Security Verify Vulnerabilities Let Attackers Execute Arbitrary Commands

С сайта: Vulnerability(cybersecuritynews.com)

IBM Security Verify Vulnerabilities Let Attackers Execute Arbitrary Commands

Author: Tushar Subhra Dutta

IBM disclosed multiple critical vulnerabilities affecting its Security Verify Access Appliance, potentially exposing users to severe security risks.

The vulnerabilities are identified as:-

  • CVE-2024-49803
  • CVE-2024-49804
  • CVE-2024-49805
  • CVE-2024-49806

All these vulnerabilities impact the versions 10.0.0 through 10.0.8 IF1 of the appliance.

The most severe vulnerability, CVE-2024-49803, received a CVSS base score of 9.8, indicating critical severity.

Cybersecurity researchers at IBM observed that this flaw could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request.

Technical Analysis
The vulnerability stems from improper neutralization of special elements used in OS commands, potentially leading to OS command injection attacks.

Two other critical vulnerabilities, CVE-2024-49805 and CVE-2024-49806, both scored 9.4 on the CVSS scale, involve the use of hard-coded credentials.

These credentials, which could be passwords or cryptographic keys, are used for inbound authentication, outbound communication to external components, or encryption of internal data.

The presence of hard-coded credentials significantly increases the risk of unauthorized access and data breaches.

The fourth vulnerability, CVE-2024-49804, with a CVSS score of 7.8, could allow a locally authenticated non-administrative user to escalate their privileges due to unnecessary permissions used for certain tasks.

This vulnerability, while less severe than the others, still poses a significant risk to system integrity. IBM has released a fix for these vulnerabilities in the form of a patch, version 10.0.8-ISS-ISVA-FP0002.

Users of affected IBM Security Verify Access Appliance versions are strongly advised to apply this patch as soon as possible to mitigate the risks associated with these vulnerabilities.

As of now, there are no known workarounds or mitigations for these vulnerabilities other than applying the provided patch.

So, the users are encouraged to stay vigilant and alert regarding these security issues to avoid any exploitation.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: IBM Security Verify Vulnerabilities Let Attackers Execute Arbitrary Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.