Alert!

Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich

Es gibt Sicherheitsupdates für IBMs Backup-Lösung Spectrum Protect. Angreifer könnten unter anderem auf eigentlich verschlüsselte Informationen zugreifen.

In Pocket speichern vorlesen Druckansicht 3 Kommentare lesen

(Bild: JLStock/Shutterstock.com)

Lesezeit: 2 Min.

Mehrere Komponenten von IBM Spectrum Protect sind verwundbar und Angreifer könnten damit eingerichtete Backup-Infrastrukturen attackieren. Aktualisierte Versionen der Software lösen die Sicherheitsprobleme.

Wie man den Warnmeldungen entnehmen kann, sind unter anderem die Komponenten Node.js OpenSSH und Python betroffen. Sind Attacken erfolgreich, könnten Angreifer beispielsweise durch das Versenden von präparierten Anfragen an Backup-Server DoS-Zustände auslösen, sodass die Anwendung abstürzt oder sogar eigene Befehle ausführen. Auch der Zugriff auf eigentlich verschlüsselte Daten ist vorstellbar. Davon sind die Systeme AIX, Linux und Windows betroffen.

Am gefährlichsten gilt eine Sicherheitslücke in IBM Db2 (CVE-2021-29678 "hoch"). Setzen Angreifer erfolgreich an der Schwachstelle an, könnten sie mit DBADM-Befugnis ausgestattet Datenbanken modifizieren. Die gegen die geschilderten Attacken abgesicherten Versionen findet man in den Warnmeldungen.

Liste nach Bedrohungsgrad absteigend sortiert:

(des)