सुरक्षा · 20 सितम्बर 2026
इन भाषाओं में भी प्रकाशित English, 한국어, Bahasa Indonesia, ไทย, العربية
IBM Guardium डेटा सुरक्षा केंद्र में कई कमजोरियों की पहचान
IBM द्वारा प्रदान किए गए डेटा सुरक्षा प्लेटफॉर्म "IBM Guardium डेटा सुरक्षा केंद्र" में कई कमजोरियों की पहचान की गई है। इनमें गंभीर कमजोरियाँ भी शामिल हैं, जिसके लिए सुरक्षा अपडेट की आवश्यकता बताई गई है।
कंपनी ने 15 सितंबर 2026 को सुरक्षा सलाह जारी करते हुए बताया कि उन्होंने "Netty", "Jackson Databind", और "Apache Log4j" जैसे उत्पाद में उपयोग किए जाने वाले घटकों की कमजोरियों को संबोधित करने के लिए अपडेट जारी किए हैं। ये कमजोरियाँ कुल 251 CVE-आधारित मामलों में पाई गई हैं।
"Netty" में, DNS कैश पॉइज़निंग की ओर ले जाने वाली कमजोरियाँ "CVE-2026-47691" और "CVE-2026-45674" शामिल हैं। DNS प्रतिक्रिया की जाँच में कमी होने के कारण, यदि इसका दुरुपयोग किया जाता है, तो गलत DNS जानकारी कैश में रखी जा सकती है। सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv3.1" में इनकी बेस स्कोर 10.0 है।
"Jackson Databind" में, डेसिरियलाइजेशन के दौरान प्रकार की अनुमति सूची को बायपास करने वाली कमजोरियाँ "CVE-2026-54513" और "CVE-2026-54512" शामिल हैं। इनका CVSS बेस स्कोर 8.1 है।
इसके अलावा, HTTP अनुरोध स्मगलिंग, प्रमाण पत्र की जानकारी का रिसाव, पहुंच नियंत्रण की चूक, और संसाधनों के समाप्त होने के कारण सेवा में रुकावट जैसी कई कमजोरियों को भी संबोधित किया गया है। 2020 से पहले की पहचानी गई कमजोरियाँ भी इसमें शामिल हैं।
कंपनी ने संशोधित संस्करण "IBM Guardium डेटा सुरक्षा केंद्र 3.8.11" का उल्लेख किया है और उपयोगकर्ताओं को शीघ्र अपडेट करने की सिफारिश की है।