Autor Thema: Lücke in IBMs DB2 ermöglicht Manipulation der Datenbankinhalte  (Gelesen 431 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Eine Schwachstelle in IBMs Datenbank DB2 Universal Database ermöglicht Anwendern, ihre Zugriffsprivilegien zu erhöhen. Nach Angaben von IBM genügt es, dass der Angreifer SELECT-Rechte auf die Datenbank hat, um durch das Ausnutzen der Lücke trotzdem INSERT-, UPDATE- und DELETE-Befehle auf bestimmte Tabellen durchzuführen. In der Folge ist er in der Lage, Daten zu manipulieren und zu löschen. Ursache des Problems ist die fehlerhafte Überprüfung der Autorisierung.

Betroffen sind die Linux-, Unix- und Windows-Versionen 8.1.4 bis einschließlich 8.1.9 sowie 8.2.0 bis einschließlich 8.2.2 in der Enterprise Server Edition, dem Workgroup Server, dem Express Server sowie der Personal Edition. Ein Patch beseitigt das Problem. Alternativ schlägt der Hersteller vor, nicht vertrauenswürdigen Anwendern und Applikationen die SELECT-Rechte zu entziehen.

Quelle und Links : http://www.heise.de/newsticker/meldung/61072

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )