Múltiples vulnerabilidades en BigFix Platform de IBM
Fecha de publicación: 27/04/2018
Importancia:
Alta
Recursos afectados:
BigFix Platform versiones:
- 9.2.
- 9.5.
Descripción:
Se han detectado múltiples vulnerabilidades en BigFix Platform, tres de criticidad media y una de criticidad alta.
Solución:
Para solucionar estas vulnerabilidades se han publicado varios parches en función de la versión.
- Para BigFix Platform 9.2 aplicar el parche 14.
- Para BigFix Platform 9.5 aplicar el parche 9.
Detalle:
La vulnerailidad de severidad alta es debida a una mala gestión de los intentos de autenticación en la pagina de BigFix Relay Diagnostic, un atacante podria realizar un ataque de diccionario o por fuerza bruta. Se ha reservado el identificador CVE-2018-1475 para esta vulnerabilidad.
Etiquetas:
Actualización, IBM, Vulnerabilidad
Powered by WPeMatico