Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Múltiples vulnerabilidades en BigFix Platform de IBM

Fecha de publicación: 27/04/2018

Importancia: Alta

Recursos afectados:

BigFix Platform versiones:

  • 9.2.
  • 9.5.

Descripción:

Se han detectado múltiples vulnerabilidades en BigFix Platform, tres de criticidad media y una de criticidad alta.

Solución:

Para solucionar estas vulnerabilidades se han publicado varios parches en función de la versión.

  • Para BigFix Platform 9.2 aplicar el parche 14.
  • Para BigFix Platform 9.5 aplicar el parche 9.

Detalle:

La vulnerailidad de severidad alta es debida a una mala gestión de los intentos de autenticación en la pagina de BigFix Relay Diagnostic, un atacante podria realizar un ataque de diccionario o por fuerza bruta. Se ha reservado el identificador CVE-2018-1475 para esta vulnerabilidad.

Etiquetas: Actualización, IBM, Vulnerabilidad