CERT-FI haavoittuvuustiedote 133/2007
11.10.2007
Haavoittuvuuksia IBM DB2 -tietokantaohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
IBM DB2-tietokantaohjelmiston DB2JDS -palvelusta on löydetty haavoittuvuuksia, jotka mahdollistavat oman ohjelmakoodin suorittamisen palvelimessa ja palvelunestohyökkäystilanteen palvelimella.
Hyökkäykset eivät vaadi autentikoitua yhteyttä tietokantapalvelimeen.
HAAVOITTUVAT OHJELMISTOT:
- DB2 Universal Database 8.1
- DB2 Universal Database 8.2
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot IBM-tiedotteen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
11.10.2007, kello 12.39: Julkaistu
| Sivua päivitetty 22.10.2007 |
|
 |
Tulostusversio |