• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
Россияне атаковали ферму и зерновые ангары в Одесской области. ФОТО

Россияне атаковали ферму и зерновые ангары в Одесской области. ФОТО

23.03.2026
Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

23.03.2026
Протягом доби ЗСУ ліквідували ще 970 окупантів та близько 2 тисяч безпілотників ворога

Протягом доби ЗСУ ліквідували ще 970 окупантів та близько 2 тисяч безпілотників ворога

23.03.2026
Водителям заблокируют выезды: заработало новое лицензионное условие

Водителям заблокируют выезды: заработало новое лицензионное условие

23.03.2026
Россия не «непобедима»: историк напомнил неудобные для оккупантов факты

Россия не «непобедима»: историк напомнил неудобные для оккупантов факты

23.03.2026
Кому газовщики законно откажут в проведении газа – две главные причины

Кому газовщики законно откажут в проведении газа – две главные причины

23.03.2026
Шпионаж под видом туризма: шесть иностранцев задержаны за съемку стратегического объекта НАТО

Шпионаж под видом туризма: шесть иностранцев задержаны за съемку стратегического объекта НАТО

23.03.2026
Трамп рассматривает ввод войск в Иран: союзники бьют тревогу

Трамп рассматривает ввод войск в Иран: союзники бьют тревогу

23.03.2026
Фиаско наступления противника: 3-й корпус ВСУ за четыре часа умножил на ноль «элиту» армии РФ. ВИДЕО

Фиаско наступления противника: 3-й корпус ВСУ за четыре часа умножил на ноль «элиту» армии РФ. ВИДЕО

23.03.2026
Посылки из-за рубежа резко подорожают: Минфин установил новый порог для обязательного НДС

Посылки из-за рубежа резко подорожают: Минфин установил новый порог для обязательного НДС

23.03.2026
Политический скандал в Варшаве: Туск и Сикорский обвинили президента в подыгрывании Кремлю

Политический скандал в Варшаве: Туск и Сикорский обвинили президента в подыгрывании Кремлю

23.03.2026
Окупанти випустили понад 5700 дронів та здійснили 116 атак за добу – Генштаб

Окупанти випустили понад 5700 дронів та здійснили 116 атак за добу – Генштаб

22.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Понеділок, 23 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Специалисты Positive Technologies выявили уязвимость в системе IBM Maximo Asset, которая применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегазовых, автомобилестроительных, аэрокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах.

Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень опасности (8,8 баллов по шкале CVSS) и связана с небезопасной десериализацией в Java. Ошибка может позволить удаленному злоумышленнику выполнить произвольный код в системе. Для эксплуатации уязвимости атакующий должен отправить специально созданный нелегитимный запрос, будучи аутентифицированным в системе (достаточно минимальных привилегий).

Как и в случае с CVE-2020-4529 – другой уязвимостью в IBM Maximo, для эксплуатации CVE-2020-4521 атакующий может иметь низкие привилегии и уровень доступа рядового оператора – например, кладовщика, который удаленно подключается к системе и заносит позиции в базу. Атакующий отправляет на сервер специально подготовленный Java-объект в сериализованном виде. Из-за небезопасного механизма десериализации этот объект можно восстановить на сервере из последовательности байтов и использовать в атаке. При успешной эксплуатации уязвимости злоумышленник получит возможность удаленного выполнения кода и полного контроля над веб-приложением IBM Maximo, что может быть использовано для доступа к корпоративной и технологической сетям предприятия. Возможность дальнейшего развития атаки зависит от конкретной конфигурации системы и наличия других уязвимостей.

Проблема затрагивает также специализированные отраслевые решения, реализованные на базе 7.6.0 и 7.6.1 версий системы: Maximo for Aviation, Maximo for Life Sciences, Maximo for Nuclear Power, Maximo for Oil and Gas, Maximo for Transportation, Maximo for Utilities, а также продукты SmartCloud Control Desk, IBM Control Desk и Tivoli Integration Composer.

Для устранения уязвимости необходимо обновить IBM Maximo Asset Management и связанные с этой системой решения и продукты до последних версий в соответствии с рекомендациями производителя.

Источник: ko.com.ua

Share10Tweet6ShareShare1Send
Previous Post

Тест Майкла Помпео на коронавирус показал отрицательный результат

Next Post

Великобритания ввела санкции из-за строительства “Керченского моста”

Свіжі новини

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі
Технології

Маск оголосив про будівництво двох заводів з виробництва чіпів SpaceX і Tesla в Техасі

23.03.2026
0

Ілон Маск заявив, що SpaceX і Tesla планують збудувати два передові заводи з виробництва мікросхем в Остіні, штат Техас. Проєкт...

Read more
російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

22.03.2026
Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

22.03.2026
Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

21.03.2026
Польща різко збільшує виробництво тротилу для потреб НАТО

Польща різко збільшує виробництво тротилу для потреб НАТО

21.03.2026
Next Post
Великобритания ввела санкции из-за строительства “Керченского моста”

Великобритания ввела санкции из-за строительства "Керченского моста"

Онлайн новини

Російський безпілотник атакував Львів, є влучання
Війна в Україні

Російський безпілотник атакував Львів, є влучання

18.03.2026
0

Армія рф атакувала Львів безпілотником, на місці влучання працюють профільні служби. Про це повідомив голова Львівської ОВА Максим Козицький, передає...

Read more
Сухопутная операция США в Иране: сколько войск нужно для победы

Сухопутная операция США в Иране: сколько войск нужно для победы

18.03.2026
При загадочных обстоятельствах скончался Чак Норрис

При загадочных обстоятельствах скончался Чак Норрис

20.03.2026
В Україні 22 березня вперше за тривалий час світло буде без відключень

В Україні 22 березня вперше за тривалий час світло буде без відключень

21.03.2026
Сирський заявив про зростання активності ворога та плани рф на 409 тисяч солдатів

Сирський заявив про зростання активності ворога та плани рф на 409 тисяч солдатів

19.03.2026
Ловушка для Зеленского: как Путин использует Трампа, чтобы продавить капитуляцию

Ловушка для Зеленского: как Путин использует Трампа, чтобы продавить капитуляцию

22.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн