安全研究

安全漏洞
IBM Security ReaQta EDR未授权操作漏洞(CVE-2024-45641)

发布日期:2025-05-20
更新日期:2025-09-11

受影响系统:
IBM Security ReaQta EDR 3.12
描述:
CVE(CAN) ID: CVE-2024-45641

IBM Security ReaQta EDR是美国国际商业机器(IBM)公司的一款端点检测与响应(EDR)解决方案,通过行为分析和AI技术实时检测、调查和响应端点威胁,提供自动化威胁狩猎和事件响应能力。
IBM Security ReaQta EDR 3.12版本存在未授权操作漏洞,该漏洞源于SSL证书验证错误,攻击者可利用该漏洞执行未授权操作。

<*链接:https://www.ibm.com/support/pages/node/7233972
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(7233972)以及相应补丁:
7233972:Security Bulletin: IBM Security QRadar EDR Software has multiple vulnerabilities (CVE-2024-45641, CVE-2023-33861)
链接:https://www.ibm.com/support/pages/node/7233972

补丁下载:

浏览次数:14
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障