IBM schließt Sicherheitslücke in WebSphere Portal

Eine Sicherheitslücke mit unbekannten Auswirkungen betrifft die aktuelle Version von WebSphere Portal. Der Hersteller IBM bietet ab sofort einen Patch an.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 6.0.15 von IBM WebSphere Portal auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke wird in der Meldung nicht im Detail beschrieben. Sie basiert auf einem Fehler in der „BasicAuthTAI“-Funktionalität von WebSphere Portal und erlaubt das Umgehen vorhandener Sicherheitsmechanismen. IBM bietet seinen Kunden ab sofort den Patch PK75304 an, der den Fehler beseitigt. (twi)