کشف 3 آسیب پذیری خطرناک در برنامه IBM

به گزارش شیوا مارکت، کمپانی IBM به عنوان یکی از غول های کامپیوتری جهان اخیرا با مسائل امنیتی زیادی دست و پنجه نرم می نماید. این کمپانی پس از رد اولیه ادعای یک محقق حوزه امنیت سایبری مبنی بر وجود آسیب پذیری های روز صفر، مجبور به پذیرش آن ها شده و وجود این باگ ها را تایید می نماید.

کشف 3 آسیب پذیری خطرناک در برنامه IBM

این آسیب پذیری ها مربوط به برنامه مدیریت ریسک داده های این کمپانی به نام (IDRM) می گردد که ورودی های چندین ابزار اسکن آسیب پذیری را با یکدیگر ادغام می نماید تا ادمین ها بتوانند به صورت پیوسته مسائل امنیتی را پایش نمایند. کمپانی IBM سه مورد از 4 آسیب پذیری که برای این کمپانی ارسال شده بوده را پذیرفته و اکنون در حال کار روی رفع کردن آن هاست. به یاری استفاده 3 مورد از این 4 باگ به صورت زنجیره ای، می تواند از راه دور و به یاری دسترسی Super User بدون وارد کردن کد احراز هویت به سیستم وارد شد.

از آن جایی که IDRM ابزاری برای مدیریت داده های حساس و محرمانه است، آسیب پذیری در این سطح می تواند کل سیستم یک کمپانی یا شرکت را در اختیار هکرها قرار دهد، زیرا این ابزار رمز عبور برای ورود به لایه های امنیتی دیگر کمپانی را نیز دارد. در نتیجه این آسیب پذیری ها هم به IBM ضرر می رساند و هم به شرکتی که از IDRM استفاده می نماید.

شخصی که این آسیب پذیری ها را پیدا نموده می گوید سعی داشته به وسیله رسمی و برنامه گزارش باگ و آسیب پذیری IBM آن ها را به اطلاع این کمپانی برساند، در حالی که کمپانی آمریکایی گزارش وی را قبول ننموده است. این شخص عنوان نموده است IBM گزارش های من را نپذیرفت، زیرا آن ها عقیده دارند آسیب پذیری ها گزارش شده، در برنامه آن ها جایی ندارد.

او پس از دریافت این پاسخ گیج شده و نمی داند که آیا برنامه دیگر پشتیانی نمی گردد یا این که گزارش های او قبول نشده اند. او عقیده دارد این پاسخ از سوی یک کمپانی مولتی میلیارد دلاری غیرقابل باور است. البته IBM به سرعت اعلام نموده که پاسخی که این شخص دریافت نموده یک اشتباه ساده بوده و آن ها آسیب پذیری های موجود را پذیرفته و در حال آنالیز آن هستند.

منبع : دیجیاتو

italyro.ir: تور ونیز: تور ونیز ارزان قیمت، تور ونیز ایتالیا

منبع: آی تابناک
انتشار: 4 آذر 1400 بروزرسانی: 4 آذر 1400 گردآورنده: shivamarket.ir شناسه مطلب: 19282

به "کشف 3 آسیب پذیری خطرناک در برنامه IBM" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "کشف 3 آسیب پذیری خطرناک در برنامه IBM"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید