Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en BigFix Platform de IBM

Fecha de publicación 27/04/2018
Importancia
4 - Alta
Recursos Afectados

BigFix Platform versiones:

  • 9.2.
  • 9.5.
Descripción

Se han detectado múltiples vulnerabilidades en BigFix Platform, tres de criticidad media y una de criticidad alta.

Solución

Para solucionar estas vulnerabilidades se han publicado varios parches en función de la versión.

  • Para BigFix Platform 9.2 aplicar el parche 14.
  • Para BigFix Platform 9.5 aplicar el parche 9.
Detalle

La vulnerabilidad de severidad alta es debida a una mala gestión de los intentos de autenticación en la pagina de BigFix Relay Diagnostic, un atacante podría realizar un ataque de diccionario o por fuerza bruta. Se ha reservado el identificador CVE-2018-1475 para esta vulnerabilidad.

Encuesta valoración