|
Von IBMs Dateiserver Spectrum
Protect ist die Backuplösung angreifbar. Angreifer könnten
dadurch auf dem Server Malware mit Root-Rechten ausführen oder
den Server via DoS-Attacke crashen. Sicherheitsupdates stehen bereit.
Die fünf Schwachstellen sollen sich im der Datenbanksystem-Komponente
Db2 befinden. Aus einer Warnmeldung
von IBM geht hervor, dass davon zwei Sicherheitslücken
mit dem Bedrohungsgrad "hoch" eingestuft werden. Die Ausnutzung
dieser beiden Lücken könne jedoch nur erfolgen, wenn ein
Angreifer bereits an einem System angemeldet ist.
Die anderen Schwachstellen wurden mit dem Bedrohungsgrad "mittel"
eingestuft. Betroffen sei der Versionsstrang 8.1 von Spectrum Protect
Server für Linux, Windows und AIX.
Die Ausgabe 8.1.9 sei abgesichert.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|