Big Blue stopft ActiveX-Löcher

IBM hat zwei Sicherheitslücken in seiner ‘IBM Access Support Software’ gepatcht. Das Sicherheitsunternehmen eEye Digital Security hatte die Schwachstellen am 15. Juni auf seiner Website publik gemacht. Hacker könnten über die Löcher die Kontrolle über den Rechner übernehmen.
‘IBM Access Support’ ist auf vielen IBM-Rechnern vorinstalliert. Die Software verwendet unter anderem das ActiveX-Control ‘eGatherer’, das Programme wie ‘SetDebugging’ und ‘RunEgatherer’ zur Verfügung stellt. eEye hatte herausgefunden, dass Benutzereingaben dabei nicht korrekt überprüft wurden, so dass ein Angreifer beliebige Dateien auf dem System eines Opfers überschreiben oder anlegen konnte.

Die andere Lücke lag im ‘acpRunner’-ActiveX, mit dem über Methoden wie ‘DownLoadURL’, ‘SaveFilePath’ und ‘Download’ schadhafter Code auf dem Rechner abgelegt werden konnte. Von den beiden Lücken waren Windows-Systeme betroffen, auf denen die IBM-Software installiert ist, oder auf denen die ActiveX Controls manuell installiert wurden.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

2 Stunden ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

8 Stunden ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

18 Stunden ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

1 Tag ago

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

2 Tagen ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

3 Tagen ago