Denial-of-Service Angriffe gegen IBM DB2 möglich

Über zwei Sicherheitslücken in DB2 von IBM lässt sich die Datenbank zum Absturz bringen. IBM bietet bereits Patches zur Schließung der Mängel an.

Laut einem Bericht von Secunia treten die Sicherheitslücken in DB2 vor Version 9.1 FP6a und 9.5 FP3a auf. Im Detail werden die Fehler nicht ausführlich beschrieben. Sie sollen durch Manipulation des „CONNECT“ sowie weitere Datenströme zwischen Client und Datenbank auftreten. IBM bietet seinen Kunden ab sofort Patches zur Beseitigung dieser Schwachstellen an.