Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Pesquisador da iBLISS descobre vulnerabilidades em produtos IBM
Segurança Digital

Pesquisador da iBLISS descobre vulnerabilidades em produtos IBM

O pesquisador Ewerson Guimarães, ou “Crash”, integrante da equipe de especialistas da iBLISS, descobriu duas falhas em plataformas da IBM, o IBM Application Manager for Smart Business e o IBM Tivoli Monitoring. A seguir, mais detalhes sobre as falhas:

Vulnerabilidade CVE-2013-0548: IBM Tivoli Monitoring Cross Site Scripting (XSS)

O IBM Tivoli Monitoring, usado em vários produtos da IBM, é vulnerável a ataques Cross Site Scripting (XSS) causados pela validação imprópria de entrada do usuário fornecido pelo componente “serviços básicos”. Um atacante remoto pode explorar esta vulnerabilidade usando uma URL criada especialmente para executar o script no navegador da vítima. Um invasor pode usar essa vulnerabilidade para roubar credenciais de autenticação da vítima.

Plataformas afetadas: IBM Application Manager for Smart Business 1.2.1 e IBM Tivoli Monitoring 6.2.2
Risco: médio
Exploração: alta
Consequências: obtenção de acesso

Vulnerabilidade CVE-2013-0551: IBM Tivoli Monitoring Denial of Service

O IBM Tivoli Monitoring, usado em vários produtos da IBM, é vulnerável a ataques de negação de serviço. Um atacante remoto poderia enviar um URL especialmente criado para causar um abend no processo do Tivoli Monitoring. “A sequência de caracteres que fazem com que a aplicação pare de funcionar é bem simples, sendo assim, empresas que não aplicarem a correção podem ter seus sistema atacados facilmente afetados”, avisa Crash.

Plataformas afetadas: IBM Application Manager for Smart Business 1.2.1 e IBM Tivoli Monitoring 6.2.2
Risco: médio
Exploração: alta
Consequências: negação de serviço

As falhas foram reportadas à IBM em 15 de junho, já foram corrigidas e publicadas no último boletim de segurança da empresa. Veja referências: http://www-01.ibm.com/support/docview.wss?uid=swg21640752.

Crash Ewerson Guimarães iBLISS IBM IBM Application Manager for Smart Business IBM Tivoli Monitoring Vulnerabilidades
Video Apresentação do GAT
12 de junho de 2013
CERT.br lança fascículo sobre segurança no Internet Banking
26 de junho de 2013

Postagens Recentes

  • IBLISS e Vicarius: liderando o futuro da exposição preemptiva reconhecido pela IDC
  • Golpes Digitais com o Flipper: o “canivete suíço” dos hackers
  • O ataque simples que pode derrubar uma empresa inteira
  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.