Inicio / Alerta Temprana / Avisos Seguridad / Múltiples vulnerabilidades en BigFix Platform de IBM

Múltiples vulnerabilidades en BigFix Platform de IBM

Fecha de publicación: 
27/04/2018
Importancia: 
4 - Alta
Recursos afectados: 

BigFix Platform versiones:

  • 9.2.
  • 9.5.
Descripción: 

Se han detectado múltiples vulnerabilidades en BigFix Platform, tres de criticidad media y una de criticidad alta.

Solución: 

Para solucionar estas vulnerabilidades se han publicado varios parches en función de la versión.

  • Para BigFix Platform 9.2 aplicar el parche 14.
  • Para BigFix Platform 9.5 aplicar el parche 9.
Detalle: 

La vulnerabilidad de severidad alta es debida a una mala gestión de los intentos de autenticación en la pagina de BigFix Relay Diagnostic, un atacante podría realizar un ataque de diccionario o por fuerza bruta. Se ha reservado el identificador CVE-2018-1475 para esta vulnerabilidad.

Encuesta valoración