Langkau ke kandungan utama
← Kembali ke Sumber
Makluman Keselamatan

Kelemahan IBM QRadar SIEM membenarkan pelaksanaan arahan jauh

IBM telah menerbitkan buletin keselamatan kritikal untuk platform QRadar SIEM-nya. Pelbagai kelemahan keterukan tinggi menjejaskan versi 7.5 sehingga 7.5.0 Update Package 12, termasuk isu yang boleh membenarkan pelaksanaan arahan sewenang-wenangnya, pendedahan data sensitif, dan kompromi integriti sistem.

Butiran kelemahan

CVEPeneranganCVSSVektor
CVE-2025-33117Pelaksanaan arahan sewenang-wenangnya melalui fail autoupdate berniat jahat9.1Jauh berkeistimewaan
CVE-2025-33121Suntikan XML External Entity (XXE); exfiltrasi data atau kehabisan sumber7.1Disahkan jauh
CVE-2025-36050Pendedahan maklumat sensitif dalam fail log6.2Akses tempatan

Isu paling teruk (CVE-2025-33117) membolehkan penyerang yang disahkan memuat naik fail berniat jahat dan melaksanakan arahan merentas rangkaian. Kelemahan XXE (CVE-2025-33121) membenarkan pemprosesan XML berniat jahat untuk mendedahkan maklumat sistem atau menghabiskan sumber. IBM menyatakan bahawa tiada penyelesaian alternatif yang berdaya maju; tampalan segera adalah penting.

Produk terjejas dan pemulihan

Semua penerapan yang menjalankan QRadar SIEM versi 7.5 sehingga 7.5.0 UP12 IF01 terjejas. IBM telah mengeluarkan QRadar 7.5.0 UP12 Interim Fix 02 (SFS 20250610184357) untuk menangani kelemahan ini, bersama dengan pembetulan untuk isu komponen tambahan dalam pustaka berpaket seperti Apache Tomcat dan FreeType.

Tindakan yang disyorkan

  1. Sahkan versi penerapan melalui konsol QRadar.
  2. Sandarkan semua data sebelum menaik taraf.
  3. Pasang fail kemas kini SFS merentas semua perkakas.
  4. Pastikan tiada perubahan konfigurasi tertunda wujud sebelum menerapkan kemas kini.
  5. Pantau log pengesahan untuk aktiviti akaun berkeistimewaan yang mencurigakan sehingga kemas kini diterapkan sepenuhnya.

Sumber: Sokongan IBM – Buletin Keselamatan: IBM QRadar SIEM mengandungi pelbagai kelemahan