云安全日报201120:IBM DB2发现执行任意代码最高特
IBM DB2是美国IBM公司开发的一套关系型数据库管理系统,它主要的运行环境为UNIX(包括IBM自家的AIX)、Linux、IBM i(旧称OS/400)、z/OS,以及Windos服务器版本。11月19日,IBM发布安全公告,IBM DB2发现执行任意代码最高特权漏洞,需要尽快升级。以下是漏洞详情
漏洞详情
来源https://.ibm./support/pages/node/6370025
1.CVEID: CVE-2020-4701 CVSS评分8.4 高
适用于Linux,UNIX和Windos的IBM DB2(包括DB2 Connect服务器)容易受到缓冲区溢出的影响,这是由不正确的边界检查引起的,边界检查可能允许本地攻击者使用root用户(可获得系统最高特权)在系统上执行任意代码特权。
受影响产品和版本
所有平台上的IBM Db2 V10.5,V11.1和V11.5版本的所有修订包级别均受到影响。IBM Db2 V10.1和9.7不受影响。
解决方案
运行受影响程序的任何易受攻击的修订包级别的客户都可以从Fix Central下载包含此问题的临时修订的特殊内部版本。根据每个受影响的发行版的最新修订包级别,可以使用这些特殊版本V10.5 FP11、11.1 FP5和V11.5.4。它们可以应用于适当版本的任何受影响的修订包级别,以修复此漏洞。
来源https://.ibm./support/pages/node/6370023
2.CVEID: CVE-2020-4739 CVSS评分7.8 高
Windos上的IBM DB2可能允许本地经过身份验证的攻击者在系统上执行任意代码,这是由Microsoft Windos客户端中的DLL搜索顺序劫持漏洞引起的。通过将特制文件放在受感染的文件夹中,攻击者可以利用此漏洞在系统上执行任意代码。
受影响产品和版本
Windos上的IBM Db2 V9.7,V10.1,V10.5,V11.1和V11.5版本的所有修订包级别均受到影响。Linux和Unix不受影响。
解决方案
运行受影响程序的任何易受攻击的修订包级别的客户都可以从Fix Central下载包含此问题的临时修订的特殊内部版本。根据每个受影响的发行版的最新修订包级别,可以使用这些特殊版本V9.7 FP11,V10.1 FP6,V10.5 FP11、11.1 FP5和V11.5.4。它们可以应用于适当版本的任何受影响的修订包级别,以修复此漏洞。
查看更多漏洞信息 以及升级请访问官网
https://.ibm./blogs/psirt/
人工智能培训
- 擦窗机器人真的好用吗
- 第20届天津工博会3月6日举办 千余企业共商工业低
- 国外社会对于机器人的一些观点
- 协作机器人又有新品登场 速来围观有何亮点
- 突破技术与价格之间的桎梏 减速机发展有望进入
- 马斯克的人工智能机器人多少钱
- 机器人来了2016高科技智能化将独领风骚
- 工程师忘记关门 机器人走上了大街瞎逛
- 李开复 2018中国最大AI红利是政策
- 无人零售让这5种人失业了 看看哪些零售岗位最可
- 一篇看懂服务机器人语音交互与三大技术的因果
- 人工智能 能否助人类重建巴比伦塔
- 九师两支代表队在第九届亚洲机器人锦标赛上夺
- 用动作捕捉技术建立人形机器人的数据工厂(续
- 机械科技趋势:智能创新影响力概览与评估
- 国内首款智能加油机器人在南宁试运行 3分钟即可