13.09.2010, 14:17 Uhr
IBM beseitigt mehrere Schwachstellen
Big Blue hat ein Update für IBM Record manager 4.x veröffentlicht und damit drei Sicherheitslücken gestopft.
Die Schwachstellen lassen sich für drei verschiedene Arten von Angriffen ausnutzen: Enthüllung sensibler Informationen, Cross-Site-Scripting und Spoofing. Die Applikation könnte unter Umständen Passwörter im Klartext verwenden. Nicht näher spezifizierte Anfragen überprüft die Anwendung nicht genau, bevor diese zum Anwender zurückgegeben werden. Somit könnte sich unter Umständen beliebiger HTML- und Script-Code in der Browser-Sitzung eines Anwenders ausführen lassen.
Durch die dritte Schwachstelle könnten Anwender auf beliebige Webseiten umgeleitet werden. Die Sicherheitslücken sind für die Version 4.5.1 bestätigt. Vorgängerversionen könnten ebenfalls betroffen sein. Laut Sicherheits-Anweisung sollten Anwender ein Update auf Record Manager 4.5.1 patch 1 einspielen.