image

IBM komt met patch voor DB2 security lek

donderdag 11 maart 2004, 11:02 door Redactie, 0 reacties

IBM heeft een patch voor een DB2 database lek beschikbaar gesteld. Via het lek, dat in DB2 8.1 Enterprise Edition aanwezig is, kan een kwaadaardig persoon administration rechten compromitteren. Om het DB2 lek te misbruiken moet een aanvaller een user ID en wachtwoord hebben. Via het guest account, kan de aanvaller opdrachten als een administrator uitvoeren, omdat de Remote Command Server geen privileges dropt. Volgens IBM is nog niemand door het lek getroffen, maar is de dreiging voor een bedrijf zeker aanwezig. Bedrijven moeten dan ook Fixpak 5 downloaden om het probleem te verhelpen. (eWeek)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.