Categories: SeguridadVirus

Salto de restricciones de seguridad en IBM DB2 Universal Database 8

La vulnerabilidad está provocada por un error no detallado en el aviso de IBM y que permite evitar la comprobación de autenticación. El problema puede permitir que un usuario que sólo tenga permisos para SELECT en una tabla realice inserción, actualización o borrado de contenidos en esa tabla, incluso aunque no tenga los privilegios para dichas acciones.

IBM ha publicado los siguientes FixPaks que corrigen la vulnerabilidad:

DB2 Universal Database Version 8 FixPak 6c: http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009926

DB2 Universal Database Version 8 FixPak 7b:

http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009931

DB2 Universal Database Version 8 FixPak 8a:

http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009930

DB2 Universal Database Version 8 FixPak 9a:

http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009929

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

26 mins ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 hora ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 hora ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

2 horas ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

3 horas ago