• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
Некоторых студентов в Украине могут мобилизовать

Некоторых студентов в Украине могут мобилизовать

23.03.2026
Окупанти на Луганщині масово вручають чоловікам приписи на блокпостах – партизани

Окупанти на Луганщині масово вручають чоловікам приписи на блокпостах – партизани

23.03.2026
234 з 251 російського дрона знешкодили за ніч над Україною

234 з 251 російського дрона знешкодили за ніч над Україною

23.03.2026
рф двічі атакувала Кривий Ріг, є пошкодження інфраструктури і поранені

рф двічі атакувала Кривий Ріг, є пошкодження інфраструктури і поранені

23.03.2026
У рф повідомили про дронову атаку на порт Приморськ – що відомо

У рф повідомили про дронову атаку на порт Приморськ – що відомо

23.03.2026
Кіровоградщину атакували російські дрони, є постраждалі

Кіровоградщину атакували російські дрони, є постраждалі

23.03.2026
росія знову атакувала дронами порт на Одещині

росія знову атакувала дронами порт на Одещині

23.03.2026
“Непрестижные” профессии стали на вес золота: кого массово ищут работодатели в Украине

“Непрестижные” профессии стали на вес золота: кого массово ищут работодатели в Украине

23.03.2026
Россияне атаковали ферму и зерновые ангары в Одесской области. ФОТО

Россияне атаковали ферму и зерновые ангары в Одесской области. ФОТО

23.03.2026
Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

23.03.2026
Протягом доби ЗСУ ліквідували ще 970 окупантів та близько 2 тисяч безпілотників ворога

Протягом доби ЗСУ ліквідували ще 970 окупантів та близько 2 тисяч безпілотників ворога

23.03.2026
Водителям заблокируют выезды: заработало новое лицензионное условие

Водителям заблокируют выезды: заработало новое лицензионное условие

23.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Понеділок, 23 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Специалисты Positive Technologies выявили уязвимость в системе IBM Maximo Asset, которая применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегазовых, автомобилестроительных, аэрокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах.

Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень опасности (8,8 баллов по шкале CVSS) и связана с небезопасной десериализацией в Java. Ошибка может позволить удаленному злоумышленнику выполнить произвольный код в системе. Для эксплуатации уязвимости атакующий должен отправить специально созданный нелегитимный запрос, будучи аутентифицированным в системе (достаточно минимальных привилегий).

Как и в случае с CVE-2020-4529 – другой уязвимостью в IBM Maximo, для эксплуатации CVE-2020-4521 атакующий может иметь низкие привилегии и уровень доступа рядового оператора – например, кладовщика, который удаленно подключается к системе и заносит позиции в базу. Атакующий отправляет на сервер специально подготовленный Java-объект в сериализованном виде. Из-за небезопасного механизма десериализации этот объект можно восстановить на сервере из последовательности байтов и использовать в атаке. При успешной эксплуатации уязвимости злоумышленник получит возможность удаленного выполнения кода и полного контроля над веб-приложением IBM Maximo, что может быть использовано для доступа к корпоративной и технологической сетям предприятия. Возможность дальнейшего развития атаки зависит от конкретной конфигурации системы и наличия других уязвимостей.

Проблема затрагивает также специализированные отраслевые решения, реализованные на базе 7.6.0 и 7.6.1 версий системы: Maximo for Aviation, Maximo for Life Sciences, Maximo for Nuclear Power, Maximo for Oil and Gas, Maximo for Transportation, Maximo for Utilities, а также продукты SmartCloud Control Desk, IBM Control Desk и Tivoli Integration Composer.

Для устранения уязвимости необходимо обновить IBM Maximo Asset Management и связанные с этой системой решения и продукты до последних версий в соответствии с рекомендациями производителя.

Источник: ko.com.ua

Share10Tweet6ShareShare1Send
Previous Post

Тест Майкла Помпео на коронавирус показал отрицательный результат

Next Post

Великобритания ввела санкции из-за строительства “Керченского моста”

Свіжі новини

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі
Технології

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

23.03.2026
0

Ілон Маск заявив, що SpaceX і Tesla планують збудувати два передові заводи з виробництва мікросхем в Остіні, штат Техас. Проєкт...

Read more
російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

22.03.2026
Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

22.03.2026
Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

21.03.2026
Польща різко збільшує виробництво тротилу для потреб НАТО

Польща різко збільшує виробництво тротилу для потреб НАТО

21.03.2026
Next Post
Великобритания ввела санкции из-за строительства “Керченского моста”

Великобритания ввела санкции из-за строительства "Керченского моста"

Онлайн новини

За добу на фронті зафіксовано 286 боїв на фронті – Генштаб
Війна в Україні

За добу на фронті зафіксовано 286 боїв на фронті – Генштаб

18.03.2026
0

Впродовж минулої доби на фронті зафіксовано 286 бойових зіткнень. Ворог завдав 78 авіаційних ударів, скинув 257 керованих авіабомб. Про це...

Read more
Окупанти скинули 200 авіабомб та атакували 171 раз за добу – Генштаб

Окупанти скинули 200 авіабомб та атакували 171 раз за добу – Генштаб

17.03.2026
Український аналог ATACMS – яка вона, нова балістична ракета FP-7

Український аналог ATACMS – яка вона, нова балістична ракета FP-7

17.03.2026
"Кібер-АТЕШ" дізналися про численні злочини всередині армії рф – деталі

"Кібер-АТЕШ" дізналися про численні злочини всередині армії рф – деталі

20.03.2026
Владельцев Android атаковал модифицированный вирус BingoMod: в чем его опасность

Владельцев Android атаковал модифицированный вирус BingoMod: в чем его опасность

22.03.2026
Війни в Україні і Ірані – світ пристосовується до ведення боїв за допомогою БПЛА

Війни в Україні і Ірані – світ пристосовується до ведення боїв за допомогою БПЛА

19.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн