Patch fĂĽr IBMs DB2
Ein FixPak fĂĽr die Datenbank DB2 Version 7.x beseitigt mehrere Fehler und eine SicherheitsheitslĂĽcke.
IBM hat ein FixPak für seine Datenbank DB2 Unversal Database Version 7.x veröffentlicht, das mehrere Fehler und eine Sicherheitsheitslücke adressiert. Nach Angaben des Herstellers legt die Datenbank unter AIX world-readable (777) Database-Managed-Space-Verzeichnisse (DMS) an, wenn sie vor dem Initialisieren der Tabellen erzeugt werden. Damit kann jeder lokale Benutzer lesend und schreibend auf die Verzeichnisse zugreifen.
IBMs FixPak11 beseitigt das Problem. Alternativ empfiehlt IBM manuell das Sticky Bit auf den entsprechenden Ordner zu setzen. Sticky Bits verhindern, dass ein Benutzer Dateien anderer Benutzer in einem Verzeichnis löschen oder umbenennen kann, auch wenn er eigentlich Schreibrechte in diesem Ordner hat.
Siehe dazu auch: (dab)
- Security Advisory von IBM