Angriff von außerhalb möglich

Sicherheitslücke in IBM WebSphere Application Server geschlossen

IBM hat einen Flicken für IBM WebSphere Application Server zur Verfügung gestellt, der eine kritische Schwachstelle bereinigt.

Durch eine Sicherheitslücke in IBM WebSphere APplication Server ist die Software angreifbar. Über die Auswirkungen der Sicherheitslücke gibt es derzeit keine weiteren Informationen. Betroffen ist IBM WebSphere Application Server 6.1.x für z/OS. Die Sicherheitslücke ist als kritisch eingestuft und lässt sich von außerhalb ausnutzen.

Auslöser der Lücke ist ein nicht näher spezifizierter Fehler in den WS-Security-Regeln im Zusammenhang mit der Java API für XML Web Services (JAX-WS). Laut einer Sicherheitsanweisung von IBM sollten Administratoren APAR PM43792 einspielen: ibm.com (jdo)