Sicherheitsbulletin: IBM® Db2® ist anfällig für eine Rechteausweitung auf SYSTEM-Benutzer über die MSI-Reparaturfunktion unter Windows (CVE-2023-47145)

IBM

IBM® Db2® ist anfällig für eine Rechteausweitung auf SYSTEM-Benutzer über die MSI-Reparaturfunktion unter Windows (CVE-2023-47145)

Betroffene Versionen

  • IBM Db2® 10.5, 11.1 und 11.5

Beschreibung

In IBM Db2® für Windows (einschließlich Db2 Connect Server) kann ein lokaler Benutzer durch Ausnutzen einer Rechteausweitungslücke in der MSI-Reparaturfunktion die Rechte auf den SYSTEM-Benutzer übernehmen.

Auswirkungen

Ein Angreifer, der diese Lücke erfolgreich ausnutzt, kann beliebige Aktionen auf dem System ausführen, einschließlich des Installierens von Software, des Änderns von Systemeinstellungen und des Zugriffs auf vertrauliche Daten.

Empfohlene Maßnahmen

IBM hat für alle betroffenen Versionen von IBM Db2® für Windows Hotfixes veröffentlicht. Benutzer sollten diese Hotfixes so schnell wie möglich installieren, um sich vor dieser Bedrohung zu schützen.

Hotfixes

  • IBM Db2® 10.5: Fix Pack 10
  • IBM Db2® 11.1: Fix Pack 11
  • IBM Db2® 11.5: Fix Pack 12

Weitere Informationen

  • IBM X-Force-ID: 270402
  • National Vulnerability Database (NVD): CVE-2023-47145

Schritte zur Behebung der Lücke

  1. Laden Sie die Hotfixes von der IBM-Website herunter.
  2. Führen Sie die Hotfixes auf dem betroffenen System aus.
  3. Starten Sie das System neu.

Sicherheitstipp

IBM empfiehlt, dass Benutzer ihre Systeme regelmäßig auf Sicherheitslücken überprüfen und die neuesten Hotfixes und Patches installieren.

Mehr: https://www.ibm.com/support/pages/node/7105500

Beliebte Posts aus diesem Blog

Polizei Kreis Mettmann bittet um Hinweise wg. versuchter Raub auf 12-Jährigen in Langenfeld

Polizei Kreis Herford sucht Zeugen wg. Körperverletzung (Unbekannter versprüht Reizgas)