IBM: Patch disse kritisk Java, OpenJ9 Java fejl i Watson, analytics produkter

0
201

IBM Watson, Harvard og MIT arbejde på algoritmer til at forudsige, hjerteanfald
Den tre-årige projekt sigter mod at producere AI modeller, der kan analysere genomiske data, helbredsoplysninger og biomarkører til at forudsige indtræden af hjerteanfald og andre almindelige betingelser.

IBM har annonceret rettelser til fem fejl i Java runtime, der efterlader flere versioner af Watson Explorer og IBM Watson Indhold Analytics sårbare over for forskellige angreb.

Virksomhedens product security incident response team (PSIRT) har sendt en advarsel om “meget alvorlige” fejl, som påvirker forskellige Watson analytics produkter, konsoller, og indholdet analytics studio.

De mest alvorlige fejl, CVE-2018-2602, der faktisk blev taget op i Oracle ‘ s januar 2018 kritisk patch update, og derefter blev oprindeligt rettet i en opdatering, IBM udgivet i Marts 2018. IBM opdateret den rådgivende hele året med oplysninger om de rettelser, yderligere Watson produkter og komponenter.

Det rådgivende bemærker at Java-fejlen er “vanskeligt at udnytte”, men giver en “ikke-autoriseret angriber med adgang til nettet via flere protokoller til at gå på kompromis Java SE, Java SE Embedded, JRockit”.

“Vellykket angreb, der kræver menneskelig interaktion fra en anden person end den angriber, og mens sårbarhed i Java SE, Java SE Embedded, JRockit, angreb kan få væsentlig betydning for andre produkter. Vellykket angreb af denne sårbarhed kan medføre overtagelse af Java SE, Java SE Embedded, JRockit.”

IBM ‘s PSIRT også sætte en alarm for en høj sværhedsgrad fejl, der påvirker IBM Beslutning Optimering Center, som anvender IBM’ s Java SDK og IBM Java Runtime Environment version 7 og 8. Disse er påvirket af to fejl.

SE: EN vindende strategi for cybersikkerhed (ZDNet særlige rapport) | Download rapporten som PDF (TechRepublic)

En af de to fejl, CVE-2018-12547, er en alvorlig bufferoverløb, der påvirker open source Eclipse OpenJ9 Java virtual machine. Det har en CVSS 3.0 base score på 9.8 ud af 10 og kunne gøre det muligt for en fjernangriber at udføre vilkårlig kode på systemet eller nedbrud af en ansøgning.

“Den anbefalede løsning er at hente og installere IBM Java-SDK, så snart det er praktisk muligt,” IBM notes i sin rådgivning, og tilføjer, at der ikke er nogen løsninger eller afhjælpninger.

Det samme OpenJ9 Java fejl påvirker også IBM Java Runtime Environment anvendes i IBM CPLEX Optimering Studio og IBM CPLEX Enterprise Server udgivelser 12.9 og tidligere.

Den CPLEX produkt opdateringer også en Java SE fejl, CVE-2019-2426, som Oracle lappet i januar, og et lokalt udnyttelige fejl i IBM SDK, Java-Teknologi Udgave Version 8 på AIX platform.

Andre produkter, der påvirkes af en trio bestående af bugs omfatter IBM-SDK, Java-Teknologi Edition, Version 7 Service Opdater 10 Fix Pack 35 og tidligere udgivelser, og IBM SDK, Java-Teknologi Edition, Version 8 Service Refresh 5 Fix Pack 27 og tidligere udgivelser.

Tidligere og relaterede dækning

IBM har til formål at gøre Watson et sæt af microservices, der kan køre på tværs af flere skyer

IBM er i stadig stigende grad at sætte sig ind i flere cloud-miljøer–offentlige -, hybrid-og privat-og nu med henblik på at udvide rækkevidden af Watson.

Brisbane byråd lærer IBM Watson sarkasme til at forstå borgeren stemning

Det tog syv uger for Big Blue ‘s AI til at lære at tale “rådet”, og vælge den tone af sociale medier indlæg.

IBM bringer kunstig intelligens til hjertet af cybersecurity strategier

IBM håber at kunne bringe AI, data, og cybersecurity leverandører sammen for at håndtere de løbende og nye trusler gennem lanceringen af en ny åben platform.

Hvordan AI og machine learning kan hjælpe dig med at forsvare virksomheden fra cyberangreb

Som angreb metoder forhånd, værktøj-assisteret afsløring er nødvendig for sikkerhed fagfolk til at styre vidtstrakte netværk af enheder, der er ikke nødvendigvis troværdig.

IBM Watson IoT, der ønsker at forbedre området arbejdstagernes sikkerhed med wearables, men kunne det give bagslag? TechRepublic

IBM er gået sammen med Garmin Sundhed, Mitsufuji, og SmartCone på wearables for arbejdere, men af andre sikkerhedsforanstaltninger bør ikke være givet afkald med den stigende af disse teknologier.

IBM tilbyder op Watson Assistent, sit svar på Amazon ‘ s Alexa CNET

Business software-giganten præsenterer sin digitale hjælper et par måneder efter, at Amazon introducerer sin rival service, Alexa for Erhvervslivet.

Relaterede Emner:

Big Data Analytics

Sikkerhed-TV

Data Management

CXO

Datacentre