Alert!

Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren

Mehrere Schwachstellen machen unter anderem IBM InfoSphere Identity Insight verwundbar.

In Pocket speichern vorlesen Druckansicht 5 Kommentare lesen

(Bild: AFANASEV IVAN/Shutterstock.com)

Lesezeit: 1 Min.

Admins von IBM-Anwendungen sollten die aktuellen Sicherheitspatches installieren. Andernfalls könnten Angreifer Systeme attackieren.

Konkret sind IBM AIX, App Connect Enterprise, InfoSphere Identity Insight, Integration Bus, SDK und Security Verify Governance bedroht. Nach erfolgreichen Attacken könnten Angreifer sich höhere Nutzerrechte verschaffen oder eigene Befehle ausführen.

Einige Lücken betreffen die Komponenten Node.js und OpenSSL, die mehrere Softwares von IBM einsetzen. Für einige Attacken muss ein Angreifer aber Zugriff auf einen PC haben, um etwa eine präparierte DLL-Bibliothek zu platzieren (CVE-2022-32223 "hoch").

Weitere Informationen zu den Lücken und gegen mögliche Attacken abgesicherte Versionen listet IBM in seinem Sicherheitscenter auf:

(des)