发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
总算理解云安全日报211027:IBM虚拟化管理解决方案发现网络钓鱼攻击漏洞,需要尽快升级
总算理解云安全日报211027:IBM虚拟化管理解决方案发现网络钓鱼攻击漏洞,需要尽快升级

总算理解云安全日报211027:IBM虚拟化管理解决方案发现网络钓鱼攻击漏洞,需要尽快升级

作者:yhttedit   2023-01-14 09:15:18  点击:15

详情

IBM PowerVC是IBM公司的一套虚拟化管理解决方案。该方案支持虚拟系统管理、虚拟图像管理和部署、以及虚拟工作负载管理等。

10月26日,IBM发布了安全更新,修复了IBM PowerVC中发现的网络钓鱼攻击漏洞。以下是漏洞详情:

漏洞详情

来源: /support/pages/node/

CVE-2021-3654 CVSS评分: 严重程度:重要

OpenStack Nova 可能允许远程攻击者进行网络钓鱼攻击,这是由 noVNC 组件中的开放重定向漏洞引起的。通过使用多个反斜杠(“/”)修改不受信任的 URL 输入,攻击者可以利用此漏洞将受害者重定向到任意网站。

受影响的产品和版本

IBM PowerVC .2, .0, 版本

解决方案

IIBM PowerVC .2版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm%7EOther%20software&product=ibm/Other+software/PowerVC&release=.2&platform=All&function=fixId&fixids=.2-PowerVC-RHEL-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

IIBM PowerVC .0版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm%7EOther%20software&product=ibm/Other+software/PowerVC&release=.0&platform=All&function=fixId&fixids=.0-PowerVC-RHEL-SLES-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

IIBM PowerVC 版本应用补丁IT38556可修复:

/support/fixcentral/swg/downloadFixes?parent=ibm~Other%20software&product=ibm/Other+software/PowerVC&release=&platform=All&function=fixId&fixids=-PowerVC-RHEL-SLES-NOARCH-APAR-IT38556&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

查看更多漏洞信息 以及升级请访问官网:

/blogs/psirt/

相关分类
请在电脑上注册登陆 网址:https://www.zxb2b.com/