• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
Удары по НПЗ загнали Путина в угол: Пастухов назвал два сценария

Удары по НПЗ загнали Путина в угол: Пастухов назвал два сценария

28.06.2026
Оккупанты бьют по украинским лекарствам: ракетный удар на Киев зацепил корпуса завода «Дарница»

Оккупанты бьют по украинским лекарствам: ракетный удар на Киев зацепил корпуса завода «Дарница»

28.06.2026
Авіаудар рф по Запоріжжю 28 червня – одна людина загинула, 15 поранено

Авіаудар рф по Запоріжжю 28 червня – одна людина загинула, 15 поранено

28.06.2026
Генштаб офіційно підтвердив ураження двох НПЗ, залізничного мосту та складу боєприпасів рф

Генштаб офіційно підтвердив ураження двох НПЗ, залізничного мосту та складу боєприпасів рф

28.06.2026
Дрон рф вдарив по Золочеву на Харківщині – спалахнула масштабна пожежа

Дрон рф вдарив по Золочеву на Харківщині – спалахнула масштабна пожежа

28.06.2026
Найзапекліші бої тривають на Слов'янському та Гуляйпільському напрямках – Генштаб

Найзапекліші бої тривають на Слов'янському та Гуляйпільському напрямках – Генштаб

28.06.2026
"Київ відступає по всій лінії фронту, тому вдається до тероризму" – про що ще набрехав путін під час з'їзду "єдиної росії"

"Київ відступає по всій лінії фронту, тому вдається до тероризму" – про що ще набрехав путін під час з'їзду "єдиної росії"

28.06.2026
Жара до +38 идет в Украину: синоптик назвала самые горячие области

Жара до +38 идет в Украину: синоптик назвала самые горячие области

28.06.2026
Женщина упала на асфальт и кричала от бессилия: ВИДЕО жёсткого задержания ТЦК в Одессе шокировало украинцев

Женщина упала на асфальт и кричала от бессилия: ВИДЕО жёсткого задержания ТЦК в Одессе шокировало украинцев

28.06.2026
У Запоріжжі збільшилася кількість постраждалих під час атаки зс рф, одна дитина у тяжкому стані

У Запоріжжі збільшилася кількість постраждалих під час атаки зс рф, одна дитина у тяжкому стані

28.06.2026
Пенсии обещают почти удвоить: названо условие, от которого зависят реальные выплаты

Пенсии обещают почти удвоить: названо условие, от которого зависят реальные выплаты

28.06.2026
Тотальный паралич за сутки: украинский конструктор раскрыл план морской блокады Новороссийска и сухопутной Беларуси. ВИДЕО

Тотальный паралич за сутки: украинский конструктор раскрыл план морской блокады Новороссийска и сухопутной Беларуси. ВИДЕО

28.06.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Неділя, 28 Червня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимость в IBM Maximo позволяет удаленно выполнить произвольный код в системе

03.10.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Специалисты Positive Technologies выявили уязвимость в системе IBM Maximo Asset, которая применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегазовых, автомобилестроительных, аэрокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах.

Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень опасности (8,8 баллов по шкале CVSS) и связана с небезопасной десериализацией в Java. Ошибка может позволить удаленному злоумышленнику выполнить произвольный код в системе. Для эксплуатации уязвимости атакующий должен отправить специально созданный нелегитимный запрос, будучи аутентифицированным в системе (достаточно минимальных привилегий).

Как и в случае с CVE-2020-4529 – другой уязвимостью в IBM Maximo, для эксплуатации CVE-2020-4521 атакующий может иметь низкие привилегии и уровень доступа рядового оператора – например, кладовщика, который удаленно подключается к системе и заносит позиции в базу. Атакующий отправляет на сервер специально подготовленный Java-объект в сериализованном виде. Из-за небезопасного механизма десериализации этот объект можно восстановить на сервере из последовательности байтов и использовать в атаке. При успешной эксплуатации уязвимости злоумышленник получит возможность удаленного выполнения кода и полного контроля над веб-приложением IBM Maximo, что может быть использовано для доступа к корпоративной и технологической сетям предприятия. Возможность дальнейшего развития атаки зависит от конкретной конфигурации системы и наличия других уязвимостей.

Проблема затрагивает также специализированные отраслевые решения, реализованные на базе 7.6.0 и 7.6.1 версий системы: Maximo for Aviation, Maximo for Life Sciences, Maximo for Nuclear Power, Maximo for Oil and Gas, Maximo for Transportation, Maximo for Utilities, а также продукты SmartCloud Control Desk, IBM Control Desk и Tivoli Integration Composer.

Для устранения уязвимости необходимо обновить IBM Maximo Asset Management и связанные с этой системой решения и продукты до последних версий в соответствии с рекомендациями производителя.

Источник: ko.com.ua

Share10Tweet6ShareShare1Send
Previous Post

Тест Майкла Помпео на коронавирус показал отрицательный результат

Next Post

Великобритания ввела санкции из-за строительства “Керченского моста”

Свіжі новини

Адміністрація Трампа попросила OpenAI відкласти запуск нової моделі штучного інтелекту GPT-5.6
Технології

Адміністрація Трампа попросила OpenAI відкласти запуск нової моделі штучного інтелекту GPT-5.6

28.06.2026
0

Адміністрація президента США Дональда Трампа звернулася до компанії OpenAI з проханням відкласти повноцінний запуск нової моделі штучного інтелекту GPT-5.6. Спочатку...

Read more
Нова китайська модель ШІ викликала занепокоєння через ризик хакерських атак

Нова китайська модель ШІ викликала занепокоєння через ризик хакерських атак

28.06.2026
Видалення російських сервісів з AppStore завдало удару по міфу про "непрацюючі санкції" – ЦПД

Видалення російських сервісів з AppStore завдало удару по міфу про "непрацюючі санкції" – ЦПД

28.06.2026
У США заявили, що через війну з Іраном запаси ракет Patriot і Tomahawk доведеться відновлювати роками

У США заявили, що через війну з Іраном запаси ракет Patriot і Tomahawk доведеться відновлювати роками

27.06.2026
Apple і Microsoft підвищують ціни через дефіцит чипів – криза може тривати до 2028 року – Bloomberg

Apple і Microsoft підвищують ціни через дефіцит чипів – криза може тривати до 2028 року – Bloomberg

27.06.2026
Next Post
Великобритания ввела санкции из-за строительства “Керченского моста”

Великобритания ввела санкции из-за строительства "Керченского моста"

Онлайн новини

рф боїться українського десанту в Крим і зміцнює оборону на півострові – Плетенчук
Війна в Україні

рф боїться українського десанту в Крим і зміцнює оборону на півострові – Плетенчук

17.06.2026
0

російська федерація боїться висадки українського десанту в окупованому Криму і готує півострів до цього, посилюючи власну обороноздатність. Про це розповів...

Read more
Паливний колапс у росії вже почався – удари по НПЗ б’ють по армії, транспорту і кишенях росіян – енергетичний експерт

Паливний колапс у росії вже почався – удари по НПЗ б’ють по армії, транспорту і кишенях росіян – енергетичний експерт

16.06.2026
"Якщо він це не зробить – зробимо ми": Зеленський закликав лукашенка вимкнути техніку, що коригує атаки рф по Україні

"Якщо він це не зробить – зробимо ми": Зеленський закликав лукашенка вимкнути техніку, що коригує атаки рф по Україні

19.06.2026
Макрон: європейці мають бути за столом перемовин щодо завершення війни в Україні

Макрон: європейці мають бути за столом перемовин щодо завершення війни в Україні

19.06.2026
Коррупция в Верховном Суде: будут судить владельца группы «Финансы и кредит»

Коррупция в Верховном Суде: будут судить владельца группы «Финансы и кредит»

20.06.2026
У Хмельницькій області, ймовірно, розбився військовий літак – соцмережі

У Хмельницькій області, ймовірно, розбився військовий літак – соцмережі

16.06.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн