云安全日报220322:IBM云原生数据和AI平台发现执行
IBM Watson Knoledge Catalog in Cloud Pak for Data是美国IBM公司的一个云原生数据和AI平台。通过IBM Cloud Pak® for Data上的预集成服务,解决企业团队中最重要的业务优先事项,并加快实现价值。
3月21日,IBM发布了安全更新,修复了IBM云原生数据和AI平台中发现的执行任意代码重要漏洞。以下是漏洞详情
漏洞详情
来源: https://.ibm./support/pages/node/6537024
CVE-2021-44228 CVSS评分10 严重程度:严重
Apache Log4j 可能允许远程攻击者在系统上执行任意代码,这是由于无法通过 JNDI 功能防止攻击者控制的 LDAP 和其他与 JNDI 相关的端点。通过发送特制的代码字符串,攻击者可以利用此漏洞在服务器上加载任意 Java 代码并完全控制系统。
受影响产品和版本
上述漏洞影响部署了IBM Watson Knoledge Catalog in Cloud Pak for Data 4.0 (all previous refreshes)以及3.5.7 and previous refreshes
解决方案
IBM Watson Knoledge Catalog in Cloud Pak for Data 4.0之前版本
升级 Watson Knoledge Catalog 4.0.4 (Refresh 4) 或更高版本可修复
IBM Watson Knoledge Catalog in Cloud Pak for Data 3.5.7 之前版本
升级 Watson Knoledge Catalog 3.5.8 (Refresh 11) 或更高版本或更高版本可修复
查看更多漏洞信息 以及升级请访问官网
https://.ibm./blogs/psirt/
人工智能培训
- 真正能和人交流的机器人什么时候实现
- 国产机器人成功完成首例远程冠脉介入手术
- 人工智能与第四次工业革命
- 未来30年的AI和物联网
- 新三板创新层公司东方水利新增专利授权:“一
- 发展人工智能是让人和机器更好地合作
- 新春贺喜! 经开区持续推进工业互联网平台建设
- 以工业机器人为桥 传统企业如何趟过智造这条河
- 山立滤芯SAGL-1HH SAGL-2HH
- 2015国际智能星创师大赛火热报名中!
- 未来机器人会咋看人类?递归神经网络之父-像蚂
- 成都新川人工智能创新中心二期主体结构封顶
- 斯坦德机器人完成数亿元人民币C轮融资,小米产
- 到2020年,智能手机将拥有十项AI功能,有些可能
- 寻找AI机器人的增长“跳板”:老龄化为支点的产
- 力升高科耐高温消防机器人参加某支队性能测试