Sicherheitslücke in Websense gibt Kennwort preis

Über eine Schwachstelle in der Sicherheitslösung Websense können lokale Angreifer das Kennwort des administrativen SQL-Benutzers einsehen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 6.3.2 von Websense auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht im „Websense Reporter Module“, welches das Kennwort des administrativen SQL-Benutzers in der Datei „CreateDbInstall.log“ im Klartext speichert. Angreifer mit Einblick in diese Datei können sich Zugriff auf die Datenbank eines betroffenen Systems verschaffen. Ein Patch ist bisher nicht bekannt. (twi)