IBM verhelpt kwetsbaarheden in AIX en PowerVM VIOS

IBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.

IBM heeft meerdere kwetsbaarheden verholpen in AIX en PowerVM VIOS. Het gaat om een verzameling patches die het bedrijf doorvoert voor onderliggende componenten die met AIX worden meegeleverd, zoals DB2, WebSphere, de Oracle-producten Java en GraalVM, PostgreSQL, OpenSSH en Perl, meldt het Nationaal Cyber Security Centrum.

Een kwaadwillende die de kwetsbaarheden weet te misbruiken, kan afhankelijk van het specifieke lek een flink scala aan schade aanrichten. Het NCSC noemt onder meer denial-of-service, het omzeilen van beveiligingsmaatregelen, het uitvoeren van willekeurige code met zowel root- of adminrechten als met gewone gebruikersrechten, toegang tot gevoelige gegevens, manipulatie van data en het verhogen van privileges.

Omdat het om een breed pakket componenten gaat dat in veel AIX- en PowerVM VIOS-omgevingen standaard aanwezig is, is de kans groot dat organisaties met IBM Power-systemen op meerdere plekken tegelijk kwetsbaar zijn. Beheerders doen er goed aan de patches van IBM zo snel mogelijk te installeren en te inventariseren welke van de genoemde componenten — DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH of Perl — in hun omgeving actief zijn, zodat prioriteiten kunnen worden gesteld bij het patchen.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.