IBM发布了安全更新修复了IBM社会计划管理解决方案中发现的执行任意代码漏洞
时间:2021-11-30 15:45 来源: TechWeb 作者:张璠
IBM Curam Social Program Management是美国IBM公司的一套社会计划管理解决方案该方案支持终端到终端社会项目交付的过程
日前,IBM发布了安全更新,修复了IBM社会计划管理解决方案中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
CVE—2019—17571 CVSS评分:9.8 严重程度:重要
Apache Log4j可能允许远程攻击者在系统上执行任意代码,这是由于SocketServer中不可信数据的不正确反序列化造成的通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意代码
受影响的产品和版本
IBM Curam Social Program Management 8.0.0
IBM Curam Social Program Management 7.0.11
解决方案
IBM Curam Social Program Management 8.0.0升级至8.0.1或更新版本
IBM Curam Social Program Management 7.0.11升级至7.0.11_iFix6或更新版本
北京移动与华为iBRAS合作搭建全家庭质量分析平台,搭建L3级自动驾驶全家庭网络,实现沉默差用户主动运维,快速诊断90%投诉用户的根本原因,精准识别潜在不满意客户,精准划定具体问题,大幅提升客户满意度。同时,疫情期间主要保障在线教育/直播等服务,有效保障了疫情期间首都人民群众的业务体验。