2024-2145: IBM Spectrum Protect Backup-Archive Client, IBM WebSphere Application Server: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2024-08-16 11:57)
- Neues Advisory
- Version 2 (2024-12-20 09:57)
- IBM informiert, dass die Schwachstelle in IBM WebSphere Application Server Liberty auch den IBM Storage Protect Backup-Archive Client in den Version 8.1.0.0 - 8.1.24.0 betrifft. Als Sicherheitsupdate wird die Version 8.1.25.0 bereitgestellt, um die Schwachstelle zu beheben.
Betroffene Software
Datensicherung
Middleware
Server
Betroffene Plattformen
HP
IBM
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
IBM informiert über die Schwachstelle und kündigt das Sicherheitsupdate für IBM WebSphere Application Server in der Version 24.0.0.9 für das dritte Quartal 2024 an. Für die betroffenen Versionen steht der Interim Fix PH58796 bereit.
Schwachstellen:
CVE-2023-50314
Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.