|
Die Backuplösung Spectrum Protect Server (ehemals Tivoli Storage
Manager) von IBM
hat eine Lücke, dessen Sicherheitsrisiko ist als "hoch"
eingestuft wird.
Wenn die Voraussetzungen stimmen, könnten Angreifer durch
die Sicherheitslücken (CVE-2018-1656, CVE-2018-12539) Zugriff
auf Verzeichnisse und Dateien auf Webservern bekommen. Darüber
hinaus ist sogar die Ausführung von Schadcode vorstellbar.
Bedroht sind davon die Versionen 7.1.0.0/8.1.0.0 bis einschließlich
7.1.9.0/8.1.6.0 unter AIX, HP-UX, Linux Solaris und Windows. Die
Ausgaben 7.1.9.100 und 8.1.6.100 sind abgesichert. Die Schwachstellen
finden sich in IBM Runtime Environment Java, welche Spectrum Protect
Server einsetzt.
Aber nur ein lokaler Angreifer kann Schadcode in Systeme schmuggeln.
In einer Sicherheitswarnung von IBM können weitere
Infos zu den Schwachstellen gefunden werden.
(jf, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|