DoS möglich

Sicherheitslücke in IBM Tivoli Directory Proxy Server

IBM hat ein Fix Pack zur Verfügung gestellt, das eine Schwachstelle in IBM Tivoli Directory Server 6.x schließt.

Die gefundene Sicherheitslücke in IBM Tivoli Directory Server lässt sich von Angreifern ausnutzen, um einen so genannten Denial of Service (Dos) zu erzwingen. Somit lässt sich im schlimmsten Fall das System zum Absturz bringen. Ein erfolgreicher Angriff setzt voraus, dass der Server als Proxy Server konfiguriert ist.

Bestätigt ist die Schwachstelle für Version 6.1 vor Fix Pack 5. IBM rät Administratoren zum Einspielen von Fix Pack 5 für 6.1 oder die Installation von APAR IO 13282. (jdo)