IMB's Automatisierungssoftware
Business Automation Workflow und IBM WebSphere Service Registry
und Repository sind verwundbar. Es wurden bereits Sicherheitspatches
veröffentlicht, die zum Teil "kritische" Schwachstellen
schließen.
Über die Schwachstelle CVE-2022-46337
"kritisch" in Apache Dervy ist Business Automation Workflow
verwundbar. Angreifer können darüber mit speziellen Anfragen
Datenbanken manipulieren. Weiterhin sind DoS-Attacken (CVE-2023-51074
"hoch") möglich.
Über neun
Lücken ist WebSphere Service Registry und Repository angreifbar.
Kriminelle können aufgrund von unzureichenden Überprüfungen
Anfragen mit Schadcode auf Systeme einschleusen (CVE-2023-40743
"kritisch"). Die Entwickler führen die bedrohten
und dagegen abgesicherten Versionen in den entsprechenden Warnmeldungen
auf.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|