By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ευπάθειες IBM AIX επιτρέπουν στον απομακρυσμένο εισβολέα να εκτελεί αυθαίρετες εντολές
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ευπάθειες IBM AIX επιτρέπουν στον απομακρυσμένο εισβολέα να εκτελεί αυθαίρετες εντολές
Security

Ευπάθειες IBM AIX επιτρέπουν στον απομακρυσμένο εισβολέα να εκτελεί αυθαίρετες εντολές

Marizas Dimitris
Last updated: 18 Νοεμβρίου 2025 06:38
Marizas Dimitris
Share
SHARE


Η IBM κυκλοφόρησε κρίσιμες ενημερώσεις ασφαλείας που αντιμετωπίζουν δύο σοβαρές ευπάθειες στο λειτουργικό της σύστημα AIX που θα μπορούσαν να επιτρέψουν σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετες εντολές σε συστήματα που επηρεάζονται.

Και τα δύο τρωτά σημεία προέρχονται από ακατάλληλους ελέγχους διεργασιών σε βασικές υπηρεσίες IBM AIX.

Κρίσιμα ελαττώματα στις υπηρεσίες IBM AIX

Η πρώτη ευπάθεια, το CVE-2025-36251, επηρεάζει την υπηρεσία Nimsh και τις υλοποιήσεις SSL/TLS της. Αυτό το κρίσιμο ελάττωμα θα μπορούσε να επιτρέψει στους απομακρυσμένους εισβολείς να παρακάμψουν τους ελέγχους ασφαλείας και να εκτελέσουν μη εξουσιοδοτημένες εντολές.

Η ευπάθεια φέρει μια βασική βαθμολογία CVSS 9,6, υποδηλώνοντας σοβαρό κίνδυνο σε συστήματα προσβάσιμα από το δίκτυο. Η επίθεση απαιτεί πρόσβαση στο δίκτυο αλλά όχι έλεγχο ταυτότητας ή αλληλεπίδραση με τον χρήστη, γεγονός που την καθιστά ιδιαίτερα επικίνδυνη για εκτεθειμένα συστήματα.

Η δεύτερη ευπάθεια, το CVE-2025-36250, επηρεάζει την υπηρεσία διακομιστή NIM (nimesis), παλαιότερα γνωστή ως κύρια NIM. Αυτό το ελάττωμα είναι ακόμη πιο κρίσιμο, καθώς λαμβάνει τέλεια βαθμολογία CVSS 10,0.

Αναγνωριστικό CVECVE-2025-36251CVE-2025-36250
Επηρεασμένη υπηρεσίαΥπηρεσία IBM AIX nimshΔιακομιστής NIM IBM AIX (nimesis)
Τύπος ευπάθειαςΕλάττωμα εφαρμογής SSL/TLSΑκατάλληλοι έλεγχοι διαδικασίας
Ταξινόμηση CWECWE-114: Έλεγχος διαδικασίαςCWE-114: Έλεγχος διαδικασίας
Βασική βαθμολογία CVSS9.610.0
Διάνυσμα επίθεσης (AV)ΔίκτυοΔίκτυο

Όπως και η πρώτη ευπάθεια, προέρχεται από ακατάλληλα στοιχεία ελέγχου διεργασιών που αποτυγχάνουν να περιορίσουν σωστά την εκτέλεση εντολών.

Οι εισβολείς μπορούν να το εκμεταλλευτούν εξ αποστάσεως χωρίς να απαιτείται έλεγχος ταυτότητας ή αλληλεπίδραση με τον χρήστη, με αποτέλεσμα να τίθεται σε κίνδυνο ολόκληρη η υποδομή.

Και τα δύο τρωτά σημεία αντιπροσωπεύουν πρόσθετα διανύσματα επίθεσης για ζητήματα που αντιμετωπίστηκαν προηγουμένως στα CVE-2024-56347 και CVE-2024-56346.

Αυτό υποδηλώνει ότι οι προηγούμενες ενημερώσεις κώδικα της IBM ενδέχεται να μην έχουν καταργήσει πλήρως όλες τις διαδρομές εκμετάλλευσης, γεγονός που απαιτεί αυτές τις πρόσθετες ενημερώσεις ασφαλείας.

Τα τρωτά σημεία ταξινομούνται στο CWE-114: Έλεγχος διεργασιών, μια κατηγορία αδυναμίας που επικεντρώνεται στην ακατάλληλη διαχείριση των διαδικασιών και των αδειών τους.

Η εκμετάλλευση θα μπορούσε να οδηγήσει σε πλήρη παραβίαση του συστήματος, συμπεριλαμβανομένης της μη εξουσιοδοτημένης πρόσβασης δεδομένων, τροποποίησης και επιθέσεων άρνησης υπηρεσίας.

Οι διαχειριστές του IBM AIX θα πρέπει να δώσουν προτεραιότητα στην άμεση επιδιόρθωση αυτών των τρωτών σημείων. Οι υπηρεσίες NIM είναι κρίσιμα στοιχεία που χρησιμοποιούνται για τη διαχείριση και την ανάπτυξη συστημάτων IBM AIX σε εταιρικά περιβάλλοντα.

Η εκμετάλλευση θα μπορούσε να επιτρέψει στους εισβολείς να αποκτήσουν τον έλεγχο πολλαπλών συστημάτων ταυτόχρονα. Οι οργανισμοί που εκτελούν το IBM AIX θα πρέπει να επανεξετάσουν τα τρέχοντα επίπεδα ενημέρωσης κώδικα και να εφαρμόσουν τα πιο πρόσφατα ενημερώσεις ασφαλείας από την IBM.

Επιπλέον, η εφαρμογή τμηματοποίησης δικτύου και ο περιορισμός της πρόσβασης στις υπηρεσίες NIM και nimsh σε αξιόπιστα δίκτυα μπορεί να προσφέρει προσωρινό μετριασμό.

Οι ομάδες ασφαλείας θα πρέπει να αναζητούν ασυνήθιστη δραστηριότητα και να χρησιμοποιούν εργαλεία για τον εντοπισμό επιθέσεων. Αυτά τα τρωτά σημεία υπογραμμίζουν τη σημασία της διατήρησης των σημερινών επιπέδων ενημέρωσης κώδικα σε κρίσιμα στοιχεία υποδομής.

Οι οργανισμοί που εξαρτώνται από το IBM AIX θα πρέπει να καθιερώνουν τακτικές διαδικασίες ενημέρωσης ασφαλείας και να παρακολουθούν στενά τις συμβουλές ασφαλείας της IBM για αναδυόμενες απειλές.



VIA: cybersecuritynews.com

WhatsApp Crypt Tool για κρυπτογράφηση και αποκρυπτογράφηση αντιγράφων ασφαλείας WhatsApp
Το MongoDB προειδοποιεί τους διαχειριστές να επιδιορθώσουν αμέσως μια σοβαρή ευπάθεια
Το INE Security επεκτείνεται σε όλη τη Μέση Ανατολή και την Ασία για να επιταχύνει την ασφάλεια στον κυβερνοχώρο Upskillin
Οι χάκερ κάνουν κατάχρηση της δυνατότητας προστασίας από ιούς Triofox για την ανάπτυξη εργαλείων απομακρυσμένης πρόσβασης
Πρόβλημα Microsoft Investigation Copilot σχετικά με την επεξεργασία αρχείων
TAGGED:IBMασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Huawei Mate X7: Πρώτη ματιά στο νέο τηλέφωνο που αναδιπλώνεται στο πλάι
Next Article Το Huawei Mate X7 παρουσιάζει την πολυφασματική κάμερα 2ης γενιάς
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

UBS: Οι 3 επενδυτικές συμβουλές που θα σας κάνουν πλούσιους το 2026!
UBS: Οι 3 επενδυτικές συμβουλές που θα σας κάνουν πλούσιους το 2026!
Business
Το χαμηλού κόστους A18 MacBook Pro 2026 της Apple: Τι γνωρίζουμε μέχρι στιγμής
Το χαμηλού κόστους A18 MacBook Pro 2026 της Apple: Τι γνωρίζουμε μέχρι στιγμής
iPhone - iOS
«Προσοχή: Αυτές οι επεκτάσεις Zoom Stealer κινδυνεύουν να εκθέσουν τις ιδιωτικές σας συναντήσεις — Αποκαλύπτουμε πώς να προστατευτείτε!»
«Προσοχή: Αυτές οι επεκτάσεις Zoom Stealer κινδυνεύουν να εκθέσουν τις ιδιωτικές σας συναντήσεις — Αποκαλύπτουμε πώς να προστατευτείτε!»
Android Phones Technology
«Σοκ! Εκπτώσεις-ρεκόρ σε είδη πολυτελείας το 2025 – Πώς οι αυξήσεις τιμών έγιναν το απόλυτο μπούμερανγκ!»
«Σοκ! Εκπτώσεις-ρεκόρ σε είδη πολυτελείας το 2025 – Πώς οι αυξήσεις τιμών έγιναν το απόλυτο μπούμερανγκ!»
Business

You Might also Like

Το συνεχιζόμενο πρόβλημα του SoundCloud αποκλείει τους χρήστες VPN με σφάλμα διακομιστή 403
Security

Το συνεχιζόμενο πρόβλημα του SoundCloud αποκλείει τους χρήστες VPN με σφάλμα διακομιστή 403

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Security

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?