IBM Cognos Analytics: Kritische Schwachstellen

IBMs Software zur Visualisierung von Geschäftsdaten, Cognos Analytics, weist gravierende Sicherheitslücken auf. Angreifer könnten diese Schwachstellen ausnutzen, um gezielte Angriffe auf betroffene Systeme durchzuführen.

Laut Angaben der Entwickler sind die Versionen 11.2.0 bis einschließlich 11.2.4 FP4 sowie 12.0.0 bis einschließlich 12.0.4 von den Schwachstellen betroffen. Abhilfe schaffen die neu veröffentlichten Patches 11.2.4 FP5 sowie der Interim Fix 1 für Version 12.0.4.

Die erste Lücke mit der Kennung CVE-2024-51466 wird als „kritisch“ eingestuft. Sie erlaubt es Angreifern, über manipulierte Expression-Language-Befehle aus der Ferne auf vertrauliche Daten zuzugreifen oder gezielt Systemabstürze herbeizuführen. Die zweite Sicherheitslücke (CVE-2024-40695), mit dem Schweregrad „hoch“, betrifft den Datei-Upload: Da hochgeladene Inhalte nicht ausreichend geprüft werden, besteht die Gefahr, dass Angreifer Schadsoftware einschleusen und so vollständige Kontrolle über das System erlangen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben