Posts

Posts mit dem Label "IBM Db2" werden angezeigt.

Sicherheitsbulletin: IBM® Db2® ist anfällig für eine Rechteausweitung auf SYSTEM-Benutzer über die MSI-Reparaturfunktion unter Windows (CVE-2023-47145)

Bild
IBM® Db2® ist anfällig für eine Rechteausweitung auf SYSTEM-Benutzer über die MSI-Reparaturfunktion unter Windows (CVE-2023-47145) Betroffene Versionen IBM Db2® 10.5, 11.1 und 11.5 Beschreibung In IBM Db2® für Windows (einschließlich Db2 Connect Server) kann ein lokaler Benutzer durch Ausnutzen einer Rechteausweitungslücke in der MSI-Reparaturfunktion die Rechte auf den SYSTEM-Benutzer übernehmen. Auswirkungen Ein Angreifer, der diese Lücke erfolgreich ausnutzt, kann beliebige Aktionen auf dem System ausführen, einschließlich des Installierens von Software, des Änderns von Systemeinstellungen und des Zugriffs auf vertrauliche Daten. Empfohlene Maßnahmen IBM hat für alle betroffenen Versionen von IBM Db2® für Windows Hotfixes veröffentlicht. Benutzer sollten diese Hotfixes so schnell wie möglich installieren, um sich vor dieser Bedrohung zu schützen. Hotfixes IBM Db2® 10.5: Fix Pack 10 IBM Db2® 11.1: Fix Pack 11 IBM Db2® 11.5: Fix Pack 12 Weitere Informationen IBM X-Force-ID: 270...