2 IBM Concert暴力破解漏洞(CVE-2024-51476)
一、漏洞描述:
IBM Concert是美国国际商业机器(IBM)公司的一种新工具。使用生成式AI帮助管理复杂的云原生应用程序。
IBM Concert 1.0.5版本存在暴力破解漏洞,该漏洞源于账户锁定设置不足,攻击者可利用该漏洞暴力破解账户凭据。
二、风险等级:
高
三、影响范围:
IBM IBM Concert 1.0.5
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.ibm.com/support/pages/node/7184961
3 IBM FlashSystem代码执行漏洞(CVE-2025-0160)
一、漏洞描述:
IBM FlashSystem是美国国际商业机器(IBM)公司的一系列高性能全闪存和混合闪存存储解决方案。
IBM FlashSystem存在代码执行漏洞,该漏洞源于RPCAdapter服务限制不当,远程攻击者可利用该漏洞执行任意Java代码。
二、风险等级:
高
三、影响范围:
IBM IBM FlashSystem
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.ibm.com/support/pages/node/7184182
4 Microsoft Internet Explorer代码执行漏洞
一、漏洞描述:
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
Microsoft Internet Explorer存在代码执行漏洞,该漏洞是由于Internet Explorer组件中的缺陷引起的。攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Windows Server 2022 23H2
Microsoft Windows Server 2025
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2025-21326