Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Die Backuplösung Spectrum Protect Server (ehemals Tivoli Storage Manager) von IBM hat eine Lücke, dessen Sicherheitsrisiko ist als "hoch" eingestuft wird.

Wenn die Voraussetzungen stimmen, könnten Angreifer durch die Sicherheitslücken (CVE-2018-1656, CVE-2018-12539) Zugriff auf Verzeichnisse und Dateien auf Webservern bekommen. Darüber hinaus ist sogar die Ausführung von Schadcode vorstellbar.

Bedroht sind davon die Versionen 7.1.0.0/8.1.0.0 bis einschließlich 7.1.9.0/8.1.6.0 unter AIX, HP-UX, Linux Solaris und Windows. Die Ausgaben 7.1.9.100 und 8.1.6.100 sind abgesichert. Die Schwachstellen finden sich in IBM Runtime Environment Java, welche Spectrum Protect Server einsetzt.

Aber nur ein lokaler Angreifer kann Schadcode in Systeme schmuggeln. In einer Sicherheitswarnung von IBM können weitere Infos zu den Schwachstellen gefunden werden.

(jf, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE