Lek in DB2 deels gedicht
IBM heeft een patch uitgebracht voor een lek in zijn DB2-databasesoftware. Het lek stelt een gebruiker die daar niet toe bevoegd is, in staat beheerdersrechten te verkrijgen. Het gevaar wordt enigszins getemperd door het feit dat men ingelogd moet zijn als lokale gebruiker om misbruik van het lek te kunnen maken.
Vooralsnog is alleen een patch beschikbaar voor DB2 9.1 voor Unix, Linux en Windows. Ook DB2 versie 8.1 bevat de kwetsbaarheid; de patch daarvoor komt pas in april. Er is geen tussenoplossing beschikbaar. Beheerders van DB2 8.1-omgevingen moeten de komende weken dus extra alert zijn op beheerdersacties uit onverwachte hoek. (Jelle Wijkstra)