{"id":310502,"date":"2025-08-01T10:08:16","date_gmt":"2025-08-01T10:08:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/310502\/"},"modified":"2025-08-01T10:08:16","modified_gmt":"2025-08-01T10:08:16","slug":"sicherheitsupdates-ibm-db2-ueber-verschiedene-wege-angreifbar","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/310502\/","title":{"rendered":"Sicherheitsupdates: IBM Db2 \u00fcber verschiedene Wege angreifbar"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Security-updates-IBM-Db2-can-be-attacked-in-various-ways-10506917.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Aufgrund von mehreren Softwareschwachstellen k\u00f6nnen Angreifer IBM Db2 attackieren und Instanzen im schlimmsten Fall vollst\u00e4ndig kompromittieren. Um dem vorzubeugen, sollten Admins die abgesicherten Versionen installieren.<\/p>\n<p>Schadcode-Schlupfloch<\/p>\n<p>Am gef\u00e4hrlichsten gilt eine Sicherheitsl\u00fccke (CVE-2025-33092 &#8222;<strong>hoch<\/strong>&#8222;), durch die Schadcode schl\u00fcpfen kann. Die Basis f\u00fcr solche Attacken ist ein von Angreifern ausgel\u00f6ster Speicherfehler. Wie ein solcher Angriff konkret ablaufen k\u00f6nnten, ist bislang unklar. <a href=\"https:\/\/www.ibm.com\/support\/pages\/node\/7240940\" rel=\"external noopener\" target=\"_blank\">Davon sind einer Warnmeldung zufolge<\/a> die Client- und Server-Editionen von Db2 bedroht. Das betrifft die Db2-Versionen 11.5.0 bis einschlie\u00dflich 11.5.9 und 12.1.0 bis einschlie\u00dflich 12.1.2.<\/p>\n<p>Um Systeme gegen die geschilderte Attacke zu r\u00fcsten, m\u00fcssen Admins <a href=\"https:\/\/www.ibm.com\/support\/pages\/node\/7240940\" rel=\"external noopener\" target=\"_blank\">in der Warnmeldung verlinkte Special Builds<\/a> installieren.<\/p>\n<p>Eine weitere Schwachstelle (CVE-2025-24970) ist mit dem Bedrohungsgrad &#8222;<strong>hoch<\/strong>&#8220; eingestuft. Sie betrifft das Application Framework Netty. An dieser Stelle k\u00f6nnen Angreifer Abst\u00fcrze provozieren. Auch hier soll ein <a href=\"https:\/\/www.ibm.com\/support\/pages\/node\/7240952\" rel=\"external noopener\" target=\"_blank\">Special Build Abhilfe schaffen<\/a>.<\/p>\n<p>Weitere Gefahren<\/p>\n<p>Die verbleibenden Schwachstellen sind mit dem Bedrohungsgrad &#8222;<strong>mittel<\/strong>&#8220; versehen. An diesen Stellen k\u00f6nnen Angreifer meist ohne Authentifizierung DoS-Zust\u00e4nde erzeugen, was Abst\u00fcrze nach sich zieht. Die dagegen ger\u00fcsteten Versionen finden Admins in den verlinkten Warnmeldungen (nach Bedrohungsgrad absteigend sortiert):<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":310503,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,30,89314,196,10309,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-310502","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-germany","11":"tag-ibm-db2","12":"tag-it","13":"tag-patchday","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-technik","19":"tag-technology","20":"tag-updates","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114952962450413365","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/310502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=310502"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/310502\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/310503"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=310502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=310502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=310502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}