Эксперты обнаружили в IBM Data Risk Manager (IDRM) уязвимости, но американская компания проигнорировала предоставленный отчет. В итоге информация была опубликована. Только после публикации в IBM обратили внимание на работу экспертов. Педро Рибейро, сотрудник Agile Information Security, нашел в IDRM следующие проблемы: инъекция команд, скачивание произвольного файла и обход авторизации, предустановка слишком легкого пароля по умолчанию. Data Risk Manager – программный инструмент IBM, призванный находить, анализировать и визуализировать бизнес-риски. Педро Рибейро, пояснил, что при использовании найденных уязвимостей в определенном порядке злоумышленники получают возможность запуска произвольного кода на стороннем оборудовании, скачивания данных из системы, в которой работает IBM Data Risk Manager. Специалист из Agile Information Security отметил высокую серьезность вероятной угрозы для любой компании, использующей IDRM (вплоть до получения доступа злоумышленниками к защищенной инфор
Из-за бюрократических проблем компания IBM подвергла риску пользователей своего ПО
27 апреля 202027 апр 2020
2
1 мин