CK-062026-74212HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein angemeldeter Angreifer kann eine Schwachstelle in der 'gRPC-Go'-Bibliothek nutzen, um Sicherheitsmechanismen in Red Hat OpenShift und mehreren IBM-Produkten zu umgehen. Fuer 'IBM Storage Scale' liegen konkrete Versionsangaben vor.
IBM- und Red Hat-Plattformen werden im Mittelstand fuer Cloud- und Datenbankinfrastruktur genutzt; ein authentifizierter Angreifer kann Sicherheitskontrollen umgehen.
| Betroffen | Behoben |
|---|---|
<5.2.3.8 | 5.2.3.8 |
<6.0.1.0 | 6.0.1.0 |
Ja, ein gueltiges Konto im System ist Voraussetzung fuer diesen Angriff.
IBM Storage Scale, IBM App Connect Enterprise, IBM DB2 und IBM MQ Operator sind betroffen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.