云安全日报220322:IBM云原生数据和AI平台发现执行任意代码漏洞,需要尽快升级
IBM Watson Knowledge Catalog in Cloud Pak for Data是美国IBM公司的一个云原生数据和AI平台。通过IBM Cloud Pak® for Data上的预集成服务,解决企业团队中最重要的业务优先事项,并加快实现价值。
3月21日,IBM发布了安全更新,修复了IBM云原生数据和AI平台中发现的执行任意代码重要漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.ibm.com/support/pages/node/6537024
CVE-2021-44228 CVSS评分:10 严重程度:严重
Apache Log4j 可能允许远程攻击者在系统上执行任意代码,这是由于无法通过 JNDI 功能防止攻击者控制的 LDAP 和其他与 JNDI 相关的端点。通过发送特制的代码字符串,攻击者可以利用此漏洞在服务器上加载任意 Java 代码并完全控制系统。
受影响产品和版本
上述漏洞影响部署了IBM Watson Knowledge Catalog in Cloud Pak for Data 4.0 (all previous refreshes)以及3.5.7 and previous refreshes
解决方案
IBM Watson Knowledge Catalog in Cloud Pak for Data 4.0之前版本:
升级 Watson Knowledge Catalog 4.0.4 (Refresh 4) 或更高版本可修复
IBM Watson Knowledge Catalog in Cloud Pak for Data 3.5.7 之前版本:
升级 Watson Knowledge Catalog 3.5.8 (Refresh 11) 或更高版本或更高版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://www.ibm.com/blogs/psirt/
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
必应聊天放宽限制:每轮会话最多支持30次交流 每日上限增至300次
富士康计划2024年4月前在印度卡纳塔克邦生产iPhone
苹果数据显示iOS 16普及率超过80% iPadOS 16超过70%
Meta抢在苹果之前发布最新一代VR头显Quest 3
博通第二财季营收87亿美元 营收净利润同比仍保持增长
iPhone 15 Pro系列设计细节曝光:1.55mm极窄边框+弧边处理手感完美
再创历史新高 比亚迪5月新能源车销量24.02万辆
外媒称国内电动汽车电池制造商已在扩展韩国市场
丰田将向北卡罗来纳州新电池厂再投资21亿美元 投资总额达59亿美元
更多
- 当红齐天集团重磅发布“四大平台”战略 首款5G超轻薄VR头显亮相
- 水滴公司2023年Q1营收6.06亿元 净利润4973万元
- 云集2023年第一季度总营收1.787亿元
- 英特尔发布公测版“英特尔® Developer Cloud for the Edge”硬件平台
- 京东618开门红成绩:首购新用户同比增长超30%
- 马化腾要收紧队形?腾讯张军回应:外部群聊天,不是跟公司内部说的
- 陈睿:“B站UP主停更潮”系误导 UP主商业化过去一年得到很大加强
- 华为光产品线金志国:已与近50家省份运营商发布了FTTR-B套餐
- 抖音新规:禁止公益类账号变现
- 腾势汽车5月交付11005辆 D9登顶MPV单月销量冠军
更多
- 英特尔计划在韩国首尔建设一个数据中心开发实验室
- 半导体部件供应稳定等推动 5月份韩国汽车销量同比大增17.1%
- 现代汽车5月份销售2.3万辆电动汽车 连续4个月超过2万辆
- 必应聊天放宽限制:每轮会话最多支持30次交流 每日上限增至300次
- 富士康计划2024年4月前在印度卡纳塔克邦生产iPhone
- 苹果数据显示iOS 16普及率超过80% iPadOS 16超过70%
- Meta抢在苹果之前发布最新一代VR头显Quest 3
- 博通第二财季营收87亿美元 营收净利润同比仍保持增长
- 起亚计划2030年在欧洲销售超过50万辆电动汽车 占年度销量近三分之一
- LG新能源和现代汽车集团将斥资43亿美元在美合建一家电池厂