सुरक्षा · 20 सितम्बर 2026

इन भाषाओं में भी प्रकाशित English, 한국어, Bahasa Indonesia, ไทย, العربية

IBM Guardium डेटा सुरक्षा केंद्र में कई कमजोरियों की पहचान

a yellow sign that says please brake for snakes
Eric Prouzet / Unsplash

IBM द्वारा प्रदान किए गए डेटा सुरक्षा प्लेटफॉर्म "IBM Guardium डेटा सुरक्षा केंद्र" में कई कमजोरियों की पहचान की गई है। इनमें गंभीर कमजोरियाँ भी शामिल हैं, जिसके लिए सुरक्षा अपडेट की आवश्यकता बताई गई है।

कंपनी ने 15 सितंबर 2026 को सुरक्षा सलाह जारी करते हुए बताया कि उन्होंने "Netty", "Jackson Databind", और "Apache Log4j" जैसे उत्पाद में उपयोग किए जाने वाले घटकों की कमजोरियों को संबोधित करने के लिए अपडेट जारी किए हैं। ये कमजोरियाँ कुल 251 CVE-आधारित मामलों में पाई गई हैं।

"Netty" में, DNS कैश पॉइज़निंग की ओर ले जाने वाली कमजोरियाँ "CVE-2026-47691" और "CVE-2026-45674" शामिल हैं। DNS प्रतिक्रिया की जाँच में कमी होने के कारण, यदि इसका दुरुपयोग किया जाता है, तो गलत DNS जानकारी कैश में रखी जा सकती है। सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv3.1" में इनकी बेस स्कोर 10.0 है।

"Jackson Databind" में, डेसिरियलाइजेशन के दौरान प्रकार की अनुमति सूची को बायपास करने वाली कमजोरियाँ "CVE-2026-54513" और "CVE-2026-54512" शामिल हैं। इनका CVSS बेस स्कोर 8.1 है।

इसके अलावा, HTTP अनुरोध स्मगलिंग, प्रमाण पत्र की जानकारी का रिसाव, पहुंच नियंत्रण की चूक, और संसाधनों के समाप्त होने के कारण सेवा में रुकावट जैसी कई कमजोरियों को भी संबोधित किया गया है। 2020 से पहले की पहचानी गई कमजोरियाँ भी इसमें शामिल हैं।

कंपनी ने संशोधित संस्करण "IBM Guardium डेटा सुरक्षा केंद्र 3.8.11" का उल्लेख किया है और उपयोगकर्ताओं को शीघ्र अपडेट करने की सिफारिश की है।