Die Entwickler von IBM
haben in ihrem Produkt "IBM
Business Automation Workflow" einige Sicherheitslücken
geschlossen. Drei der Sicherheitslücken wurden mit dem Bedrohungsgrad
"hoch" und eine mit dem Brdohungsgrad "mittel"
eingesutft. Administratoren sollten ihre Systeme daher umgehen aktualisieren.
Die drei Schwachstellen, die mit dem Bedrohungsgrad "hoch"
(CVE-2023-26159, CVE-2023-45857, CVE-2023-43642) versehen wuden,
ermöglichen es Angreifern DoS-Attacken durchzuführen.
Die vierte Sicherheitslücken, die mit dem Bedrohungsgrad "mittel"
versehen wurden (CVE-2023-31582 mittel), ermöglicht
es Angreifern, durch Kombination mit einer der anderen Lücken,
Zugriff auf Hashes von Passwörtern zu erhalten. Mit den Hashes
von Passwörtern sind widerrum weitere Angriffe auf ein System
möglich.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|