IBM hat zwei Sicherheitslücken in seiner ‘IBM Access Support Software’ gepatcht. Das Sicherheitsunternehmen eEye Digital Security hatte die Schwachstellen am 15. Juni auf seiner Website publik gemacht. Hacker könnten über die Löcher die Kontrolle über den Rechner übernehmen.
‘IBM Access Support’ ist auf vielen IBM-Rechnern vorinstalliert. Die Software verwendet unter anderem das ActiveX-Control ‘eGatherer’, das Programme wie ‘SetDebugging’ und ‘RunEgatherer’ zur Verfügung stellt. eEye hatte herausgefunden, dass Benutzereingaben dabei nicht korrekt überprüft wurden, so dass ein Angreifer beliebige Dateien auf dem System eines Opfers überschreiben oder anlegen konnte.
Die andere Lücke lag im ‘acpRunner’-ActiveX, mit dem über Methoden wie ‘DownLoadURL’, ‘SaveFilePath’ und ‘Download’ schadhafter Code auf dem Rechner abgelegt werden konnte. Von den beiden Lücken waren Windows-Systeme betroffen, auf denen die IBM-Software installiert ist, oder auf denen die ActiveX Controls manuell installiert wurden.
"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…
Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.
Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.
Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.
Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.
„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…