2017-0920: IBM Spectrum Protect (Tivoli Storage Manager) Client: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme
Historie:
- Version 1 (2017-05-29 13:27)
- Neues Advisory
Betroffene Software
Datensicherung
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in IBM Java Runtime betreffen auch den IBM Spectrum Protect (Tivoli Storage Manager) Client für Windows- und Macintosh-Systeme. Ein entfernter, nicht authentisierter Angreifer kann die Schwachstellen ausnutzen, um Daten zu manipulieren und ein betroffenes System komplett zu übernehmen.
IBM informiert über die Schwachstellen in IBM Spectrum Protect (ehemals IBM Tivoli Storage Manager) Client 6.4, 7.1 und 8.1 und stellt Sicherheitsupdates bereit. IBM Spectrum Protect 6.4 ist nur auf Windows-Systemen verwundbar, hier steht die Version 6.4.3.6 als Sicherheitsupdate bereit. Der Versionszweig 7.1 betrifft sowohl Macintosh- als auch Windows-Systeme. Für Windows steht die Version 7.1.6.5, für Macintosh die Version 7.1.6.6 als Sicherheitsupdate bereit. Für den Versionszweig 8.1 steht die Version 8.1.0.2 als Sicherheitsupdate für Macintosh und Windows zur Verfügung.
Schwachstellen:
CVE-2016-5542
Schwachstelle in Java SE und Java SE Embedded ermöglicht Manipulation von DateienCVE-2016-5552
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Manipulation von DateienCVE-2017-3260
Schwachstelle in Java SE ermöglicht komplette Kompromittierung des Systems
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.