Бесплатно Экспресс-аудит сайта:

12.03.2021

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средний уровень опасности (5,4 балла по шкале CVSS). Система мониторинга и корреляции событий IBM QRadar SIEM является одним из ведущих на мировом рынке решений информационной безопасности.

Ошибка получила идентификатор CVE-2020-4786. Эксплуатируя ее, злоумышленник может отправлять запросы от имени системы, получить сведения о сетевой инфраструктуре и упростить себе таким образом проведение других атак.

«Используя данную уязвимость, авторизованный злоумышленник может отправлять запросы по некоторым протоколам от имени сервера как во внутреннюю сеть, так и во внешнюю, — объясняет Михаил Ключников. — При отправке запросов во внутреннюю сеть он может получить информацию о сетевых узлах и об их открытых портах, то есть больше узнать об этой сети. Кроме того, в некоторых случаях атакующий может эксплуатировать известные уязвимости в ПО, которое расположено во внутренней сети, что позволит ему развивать свою атаку».

Проблема затрагивает IBM QRadar SIEM версий от 7.4.2 GA до 7.4.2 Patch 1, от 7.4.0 до 7.4.1 Patch 1 и от 7.3.0 до 7.3.3 Patch 5. Для устранения уязвимости необходимо обновить продукт до последних версий в соответствии с рекомендациями производителя .