DFN-CERT

Advisory-Archiv

2017-0920: IBM Spectrum Protect (Tivoli Storage Manager) Client: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme

Historie:

Version 1 (2017-05-29 13:27)
Neues Advisory

Betroffene Software

Datensicherung

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in IBM Java Runtime betreffen auch den IBM Spectrum Protect (Tivoli Storage Manager) Client für Windows- und Macintosh-Systeme. Ein entfernter, nicht authentisierter Angreifer kann die Schwachstellen ausnutzen, um Daten zu manipulieren und ein betroffenes System komplett zu übernehmen.

IBM informiert über die Schwachstellen in IBM Spectrum Protect (ehemals IBM Tivoli Storage Manager) Client 6.4, 7.1 und 8.1 und stellt Sicherheitsupdates bereit. IBM Spectrum Protect 6.4 ist nur auf Windows-Systemen verwundbar, hier steht die Version 6.4.3.6 als Sicherheitsupdate bereit. Der Versionszweig 7.1 betrifft sowohl Macintosh- als auch Windows-Systeme. Für Windows steht die Version 7.1.6.5, für Macintosh die Version 7.1.6.6 als Sicherheitsupdate bereit. Für den Versionszweig 8.1 steht die Version 8.1.0.2 als Sicherheitsupdate für Macintosh und Windows zur Verfügung.

Schwachstellen:

CVE-2016-5542

Schwachstelle in Java SE und Java SE Embedded ermöglicht Manipulation von Dateien

CVE-2016-5552

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Manipulation von Dateien

CVE-2017-3260

Schwachstelle in Java SE ermöglicht komplette Kompromittierung des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.