您好,欢迎访问中国矿业大学徐海学院图文信息中心网站
服务指南
关于IBM QRadar SIEM XML外部实体注入(XXE)漏洞(CVE-2021-20399)的预警提示
发布时间:2021-08-02
作者: 图档网信办公室
浏览次数:325

一、漏洞详情

IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案,提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。

IBM发布了IBM QRadar SIEM存在XML外部实体注入(XXE)漏洞的风险通告,漏洞CVE编号:CVE-2021-20399。攻击者可以利用该漏洞通过向IBM QRadar SIEM传输恶意XML数据,暴露敏感信息或消耗内存资源。

请各单位组织排查,及时处置,做好安全加固工作。

二、影响范围

IBM QRadar SIEM 7.3.0 - 7.3.3 Patch 8

IBM QRadar SIEM 7.4.0 - 7.4.3 GA

三、修复建议

目前厂商已修复该漏洞,建议受影响用户尽快更新至安全版本。

https://www.ibm.com/support/pages/node/6475263


 


服务指南
热门栏目
中国矿业大学徐海学院 版权所有 Copyright © 2019 All Rights Reserved. 苏公网安备 32031202000355号  苏ICP备10207513号