IBM: Patch dessa kritiska Java, OpenJ9 Java-buggarna i Watson, analytics produkter

0
168

IBM Watson, Harvard och MIT som arbetar på algoritmer för att förutse hjärtinfarkt
De tre-årigt projekt som syftar till att producera AI modeller som kan analysera genetiska data, journaler och biomarkörer för att förutsäga uppkomsten av hjärtinfarkt och andra gemensamma villkor.

IBM har meddelat att korrigeringar för fem brister i Java runtime att lämna flera versioner av Watson Explorer och IBM Watson Innehåll Analytics utsatta för olika attacker.

Bolagets product security incident response team (PSIRT) har publicerat en varning om “high allvarliga fel som påverkar olika Watson analytics produkter, konsoler, och innehållet analytics studio.

De mest allvarliga fel, CVE-2018-2602, var faktiskt behandlas i Oracles januari 2018 kritisk patch, och då ursprungligen lagas i en uppdatering IBM släppt i Mars 2018. IBM uppdaterad rådgivande under hela året med information om korrigeringar för ytterligare Watson produkter och komponenter.

De anvisningar som Java-bugg är “svår att utnyttja” men gör en “oautentiserad angripare med tillgång till nätverket via flera protokoll att kompromissa Java SE, Java SE Inbäddade, JRockit”.

“Framgångsrika attacker kräver mänsklig interaktion från en annan person än angriparen och samtidigt den sårbarheten i Java SE, Java SE Inbäddade, JRockit, attacker kan påverkas av ytterligare produkter. Framgångsrika attacker av denna sårbarhet kan resultera i övertagandet av Java SE, Java SE Inbäddade, JRockit.”

IBM: s PSIRT även lagt ut en varning för en hög svårighetsgrad fel som påverkar IBM Beslut Optimization Center, som använder IBM SDK från Java och IBM Java Runtime Environment version 7 och 8. Dessa påverkas av två buggar.

SE: EN vinnande strategi för it-säkerhet (ZDNet särskild rapport) | Ladda ner rapporten som en PDF (TechRepublic)

En av de två buggar, CVE-2018-12547, är en svår buffertspill som påverkar open-source, Eclipse OpenJ9 Java virtual machine. Det har en CVSS 3.0 poäng av 9.8 av 10 möjliga och kunde göra det möjligt för en angripare utifrån att exekvera godtycklig kod på systemet eller krascha en ansökan.

“Den rekommenderade lösningen är att ladda ner och installera IBM Java SDK så snart som möjligt,” IBM konstaterar i sin rådgivande, lägga till att det inte finns några lösningar eller begränsande faktorer.

Samma OpenJ9 Java bugg också påverkar IBM Java Runtime Environment som används i IBM CPLEX Optimering Studio och IBM CPLEX Enterprise Server släpper 12.9 och tidigare.

Den CPLEX produktuppdateringar också att ta en Java SE fel, CVE-2019-2426, som Oracle lagas i januari, och ett lokalt utnyttjas fel i IBM SDK, Java Edition Version 8 på AIX-plattform.

Andra produkter som påverkas av en trio av buggar inkluderar IBM SDK, Java Edition, Version 7 Service Uppdatera 10 Fix Pack 35 och tidigare versioner, och IBM SDK, Java Edition, Version 8 Refresh 5 Fix Pack 27 och tidigare utgåvor.

Tidigare och relaterade täckning

IBM har som mål att göra Watson en uppsättning av microservices som kan löpa över flera moln

IBM är allt plugga i flera molnbaserade miljöer–allmänheten, hybrid och privat–och nu siktar på att utöka räckvidden för Watson.

Brisbane City Council lär IBM Watson sarkasm att förstå medborgarnas åsikter

Det tog sju veckor för Big Blue ‘s AI för att lära sig att tala med “rådet”, och plocka upp tonen i sociala medier inlägg.

IBM ger artificiell intelligens till hjärtat av it strategier

IBM hoppas att få AI, data och it-leverantörer tillsammans för att ta itu med pågående och nya hot genom lanseringen av en ny öppen plattform.

Hur AI och maskininlärning kan hjälpa dig att försvara företag från it-angrepp

Som attack metoder förväg, verktygsstödd upptäckt är nödvändigt för säkerheten personal för att hantera vidsträckta nätverk av enheter som inte nödvändigtvis tillförlitligt.

IBM Watson IoT vill förbättra området arbetstagarnas säkerhet med kläder, men kan det slå tillbaka? TechRepublic

IBM samarbetar med Garmin Hälsa, Mitsufuji, och SmartCone på kläder för arbetstagare, men andra säkerhetsåtgärder bör inte underlåtas med anledning av dessa tekniker.

IBM erbjuder upp Watson Assistent, svaret på Amazon ‘ s Alexa CNET

Business software jätte lanserar sin digitala helper några månader efter att Amazon lanserar sin rival service, Alexa för Verksamheten.

Relaterade Ämnen:

Big Data Analytics

Säkerhet-TV

Hantering Av Data

CXO

Datacenter