Updates für IBM InfoSphere Information Server IBM schließt Schwachstellen und behebt Fehler

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

IBM hat verschiedene Schwachstellen für seinen InfoSphere Information Server bekanntgegeben. Updates stehen ebenfalls zur Verfügung. Da die Lücken kritisch sind, sollten Admins schnellstmöglich die Updates installieren.

Durch Updates schließt IBM über 20 Lücken beim  IBM InfoSphere Information Server.(Bild:  Dall-E / KI-generiert)
Durch Updates schließt IBM über 20 Lücken beim IBM InfoSphere Information Server.
(Bild: Dall-E / KI-generiert)

IBM meldet aktuell über 20 Sicherheitslücken für seinen IBM InfoSphere Information Server. Durch die Lücken können Angreifer Malware einschleusen oder Daten kompromittieren. Die verfügbaren Updates sollten daher so schnell wie möglich installiert werden.Der IBM InfoSphere Information Server ist eine Plattform für Datenintegration, -qualität und -verwaltung. Mit den Tools des InfoSphere Information Servers können Daten extrahiert, transformiert und geladen werden. Darüber hinaus bietet die Plattform Funktionen zur Datenprofilerstellung, -bereinigung und -überwachung. Betroffen ist vor allem die Version 11.7. Die aktualisierten Versionen 11.7.1.0 und 11.7.1.5 enthalten die Lücken nicht mehr.

Mehrere Lücken gleichzeitig durch Aktualisierung schließen

Die drei Lücken CVE-2023-4759, CVE-2024-21626 und CVE-2023-22102 haben jeweils CVSS-Werte von 8.8, 8.3 und 8.6. Aber auch die anderen Lücken sind relevant. Durch die Aktualisierung auf die neuste Version des IBM InfoSphere Information Server werden alle Lücken geschlossen. Die Lücke CVE-2023-4759 ermöglicht es zum Beispiel einem entfernten Angreifer, beliebigen Code auf dem System auszuführen.

Die Ursache liegt in der unsachgemäßen Handhabung von Dateisystemen, die nicht zwischen Groß- und Kleinschreibung unterscheiden. Ein Angreifer könnte diese Schwachstelle durch die Verwendung eines speziell gestalteten symbolischen Links ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen. Die anderen Sicherheitslücken ermöglichen zum Teil ähnliche Zugriffe von Angreifern auf die Systeme.

(ID:50087908)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung