大鸡巴在线草观看黄色片,国产精品你懂得在线观看,黄色录像日本女人吃大屌,在线观看国产h成人网站

?
安華金和數據庫攻防實驗室再次發現4個IBM DB2數據庫漏洞
作者:安華金和 發布時間:2018-11-28

安華金和攻防實驗室再傳重要消息:繼連續挖到數個informix、DB2國際數據庫數據庫漏洞,近期又拿下4個IBM DB2數據庫漏洞,獲得CVE認證,并得到IBM確認。其中,3個高危漏洞和1個中危漏洞。3個高危漏洞屬于權限提升漏洞,可以使權限從普通數據庫用戶提升到操作系統最高權限。

目前,IBM官方已經給出受影響產品版本和補救措施,請根據以下分享的漏洞詳情鏈接,做出及時應對。漏洞列表如下:

CVEID: CVE-2018-1780 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow a local db2 instance owner to obtain root access by exploiting a symbolic link attack to read/write/corrupt a file that they originally did not have permission to access.

CVSS Base Score: 7.8

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/148803 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

01.jpg

CVEID: CVE-2018-1781 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow a local user to obtain root access by exploiting a symbolic link attack to read/write/corrupt a file that they originally did not have permission to access.

CVSS Base Score: 8.4

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/148804 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


CVEID: CVE-2018-1834 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) contains a vulnerability that could allow a local user to escalate their privileges to root through a symbolic link attack.

CVSS Base Score: 7.4

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/150511 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)


CVEID: CVE-2018-1799 中危

DESCRIPTION: IBM DB2 could allow a local unprivileged user to overwrite files on the system which could cause damage to the database.

CVSS Base Score: 6.2

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/149429 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

近兩年,安華金和在國際數據庫漏洞挖掘領域展現出深厚功底,釋放出穩健而強有力的攻防研究能力。數據庫漏洞挖掘哪家強?安華金和就不謙虛了,畢竟這是安全行業為國爭光的大好消息,不斷證明國內安全攻防研究的水平提升。

02.jpg

了解更多

DBSec Labs

安華金和數據庫攻防實驗室(DBSec Labs)自2010年11月立以來,專注安全攻防技術研究及漏洞挖掘工作,是我國一支獨立的、持久的針對數據庫安全漏洞、數據庫攻擊技術模擬和數據庫安全防護技術進行研究的專業隊伍。國家信息安全漏洞庫(CNNVD)2017年發布的最新一批技術支撐合作計劃成員名單,安華金和被正式授予CNNVD技術支撐單位。實驗室始終秉承著“以攻促防”的技術理念,將研究成果融入到安華金和的數據庫安全產品系列中。不斷挖掘出國際數據庫漏洞也見證了安華金和在國內數據庫安全領域的技術研究實力。


DB2

IBM公司開發的一套關系型數據庫管理系統主要應用于大型應用系統,具有較好的可伸縮性,可支持從大型機到單用戶環境,應用于所有常見的服務器操作系統平臺下。憑借著良好的并發性、穩定性、擴展性,DB2受到各行各業的青睞,尤其廣泛應用于金融行業, 漏洞的存在可能導致關鍵業務系統的數據庫安全風險,請相關用戶及時檢查并更新版本。


CVE

國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞。


?