安全研究

安全漏洞
IBM QRadar SIEM认证绕过漏洞(CVE-2019-4210)

发布日期:2019-06-19
更新日期:2019-06-19

受影响系统:
IBM QRadar SIEM 7.3.2 Interim Fix 1
IBM QRadar SIEM 7.3.2
不受影响系统:
IBM QRadar SIEM 7.3.2 Interim Fix 2
描述:
BUGTRAQ  ID: 107859
CVE(CAN) ID: CVE-2019-4210

IBM QRadar SIEM提供对网络,用户和应用程序活动的深入可视性。它提供事件,流,资产配置文件和漏洞的收集,规范化,关联和安全存储。

IBM QRadar SIEM 7.3.2可允许用户绕过身份验证,从而暴露某些可能导致信息泄露或应用程序配置修改的功能。

攻击者可以利用此问题绕过身份验证机制并执行未经授权的操作或获取敏感信息。这可能会导致进一步的攻击。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10879913
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(IBM10879913)以及相应补丁:
IBM10879913:IBM QRadar SIEM is vulnerable to authentication bypass
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10879913

补丁下载:

浏览次数:2766
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障