Menu dostępności

IBM QRadar SIEM z dziurami w oprogramowaniu.

IBM QRadar SIEM z dziurami w oprogramowaniu. Atakujący może przeprowadzić DoS

Wykryto wiele luk w zabezpieczeniach IBM QRadar Wincollec powiązanych z odmową usługi, których użycie może pozwolić ugrupowaniu zagrażającemu na zakłócenie korzystania z usługi. Błędom przypisano numery: CVE-2023-38039, CVE-2023-1255 i CVE-2022-25883.

Krótko o SIEM

SIEM, czyli Security Information and Event Management to rodzaj oprogramowania używanego od ponad dekady w działach bezpieczeństwa IT. Systemy SIEM zapewniają całościowy wgląd w to, co dzieje się w sieci w czasie rzeczywistym i w aktywny sposób pomagają zespołom IT w walce z zagrożeniami. Wyjątkowość rozwiązań SIEM polega na połączeniu zarządzania incydentami bezpieczeństwa z zarządzaniem informacjami o monitorowanym środowisku. Dla organizacji, która chce pełnej widoczności i kontroli nad tym, co dzieje się w jej sieci w czasie rzeczywistym, rozwiązania SIEM mają kluczowe znaczenie.

Niestety, jak każde oprogramowanie, SIEM może posiadać luki, i tak właśnie zdarzyło się w IBM QRadar SIEM, o czym właśnie teraz napiszemy. (Przypominamy, że w zeszłym tygodniu opisywaliśmy krytyczną lukę w Splunk. Najważniejsze, że IBM udostępnił poprawki zabezpieczeń eliminujące te luki wraz z poradnikiem dotyczącym bezpieczeństwa. Ponadto zachęca użytkowników do łatania.

Podatne produkty

Problem dotyczy QRadar WinCollect Agent w wersjach 10.0-10.1.7.

Poprawione wersje:

Użytkownikom tych produktów zaleca się aktualizację  do najnowszej wersji, aby zapobiec wykorzystaniu luk przez cyberprzestępców.

Poniżej zamieściliśmy opisy trzech najważniejszych luk.

CVE-2022-25883. Odmowa usługi w pakiecie semver Node.js

Luka jest powiązana z pakietem semver Node.js i wywołana jest błędem w zakresie odmowy usługi wyrażeń regularnych (ReDoS) w nowej funkcji zakresu. Osoba atakująca może wykorzystać specjalnie spreparowane dane wejściowe wyrażenia regularnego, aby wykorzystać tę lukę. Poziom ważności wynosi tu 5,3 (średni).

CVE-2023-1255. Odmowa usługi w OpenSSL

Luka występuje w OpenSSL ze względu na błąd w implementacji deszyfrowania AES-XTS dla 64-bitowych platform ARM. Osoba zagrażająca może wysłać specjalnie spreparowane żądanie, które może spowodować awarię aplikacji. Poziom ważności tej luki wynosi 3,7 (niski).

CVE-2023-38039. Odmowa usługi w cURL libcurl

Luka występuje w bibliotece cURL libcurl z powodu niewystarczającego ograniczenia liczby i rozmiaru nagłówków akceptowanych w odpowiedzi. Osoba zagrażająca może wysłać specjalnie spreparowane żądanie, które może wyczerpać stertę pamięci i spowodować stan odmowy usługi. Poziom tej luki wynosi 7,5 (wysoki).

IBM opublikował pełny raport, zawierający szczegółowe informacje na temat tych i wielu innych luk.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...