Datenschutz & Sicherheit
IBM AIX/VIOS: Angreifer können Ressourcen blockieren
Sind Attacken auf IBM AIX/VIOS erfolgreich, kann es unter anderem zu Fehlern im Betrieb kommen. Nun sind Sicherheitsupdates erschienen.
Weiterlesen nach der Anzeige
Wie aus einer Warnmeldung hervorgeht, sind mehrere Module der Python-Komponente wie Expat und SQLite betroffen. Eine Lücke (CVE-2025-6965) gilt als „kritisch„. Nach erfolgreichen Attacken kommt es zu Speicherproblemen (Memory corruption).
Sicherheitspatches installieren.
Setzen Angreifer an einer weiteren Schwachstelle (CVE-2025-59375 „hoch„) an, können sie Speicherressourcen blockieren. Davon sind den Entwicklern zufolge AIX 7.3 und VIOS 4.1 betroffen. Gegen die geschilderten Attacken sollen python3.9.base 3.9.23.0 und python3.11.base 3.11.13.0 gerüstet sein. Bislang gibt es keine Berichte über laufende Attacken.
Erst kürzlich haben IBMs Entwickler Sicherheitsprobleme in AIX und QRadar SIEM gelöst.
(des)