Angreifer können an verschiedenen Schwachstellen der IBM
Produkte App
Connect Enterprise, Db2
und Rational
Build Forge ansetzen. Zur Behebung der Sicherheitslücken,
von denen eine als "kritisch" gilt, hat IBM jetzt witchtige
Sicherheitsupdates veröffentlicht.
Die Komponenten App Connect Enterprise und Rational Build Forge
teilen sich eine Lücke, die in Software von Drittanbietern
steckt. Es wurde eine kritische Sicherheitslücke (CVE-2024-27307)
in JSONata geschlossen, die es entfernten Angreifern erlaubte, Schadcode-Angriffe
durchzuführen. DoS-Attacken sind jedoch weiterhin möglich.
Die Sicherheitslücken in Db2 wurde mit dem Bedrohungsgrad "hoch"
eingestuft. Erfolgreiche Angriffe können hier zu Informationslecks
führen.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|