IBM heeft een patch voor een DB2 database lek beschikbaar gesteld. Via het lek, dat in DB2 8.1 Enterprise Edition aanwezig is, kan een kwaadaardig persoon administration rechten compromitteren. Om het DB2 lek te misbruiken moet een aanvaller een user ID en wachtwoord hebben. Via het guest account, kan de aanvaller opdrachten als een administrator uitvoeren, omdat de Remote Command Server geen privileges dropt. Volgens IBM is nog niemand door het lek getroffen, maar is de dreiging voor een bedrijf zeker aanwezig. Bedrijven moeten dan ook Fixpak 5 downloaden om het probleem te verhelpen. (eWeek)
Deze posting is gelocked. Reageren is niet meer mogelijk.