-
... da kann ich mir ein paar Anmerkungen nicht verkneifen:
@ von außen: Bei allen aufgeführten Problemen handelt es sich um Probleme mit der <bold>IBM</bold> Implementierung der JVM, teils AS400 spezifisch (unter allen älteren Releases war das immer AS400 spezifisch)
@ ein Schelm...:
<IBM>Important note: IBM recommends that all users running unsupported versions of affected products upgrade to supported and fixed version of affected products.</IBM>
Anzumerken ist noch, dass dieses Dokument lausig zusammengeschustert ist, unter CVE-2014-4268 wird auf einen Bug in Swing verwiesen, das auf der AS400 nicht implementiert ist.
@einige AS400 spezifische Sicherheitslücken, die mit Java nichts zu tun haben:
- Software: jede Software, die Commitment Controll nicht nutzt, stellt eine Sicherheitslücke für die Integrität der Daten dar.
- OS/400: Seit mehreren Releases gibt es eine Sicherheitslücke von Scheunentor Ausmaß im ADDJOBSCDE, die es unter oft anzutreffenden Konstellationen Benutzern erlaubt sich selber beliebige Berechtigungen zuzueignen, Für dieses Problem gab es nie ein PTF.
- adopted Authority: Die Mehrzahl der AS/400 Installationen, die ich in > 20 Jahren nunmehr gesehen habe, lassen sich auf Grund von Implementierungsmängeln ,mit minimalen Rechten völlig aushebeln. Dieses Problem betrifft insbesondere zahlreiche "Standard" Lösungen, ist aber auch in Inhouse Lösungen weit verbreitet. Behebungen hierfür sind oft so aufwändig, dass die bekannten Probleme hingenommen werden.
D*B
Similar Threads
-
By dschroeder in forum NEWSboard Programmierung
Antworten: 3
Letzter Beitrag: 20-06-14, 11:14
-
By Kirsten Steer in forum Archiv NEWSblibs
Antworten: 0
Letzter Beitrag: 05-06-02, 11:22
-
By mott in forum IBM i Hauptforum
Antworten: 7
Letzter Beitrag: 02-05-02, 13:08
-
By SBaum in forum IBM i Hauptforum
Antworten: 4
Letzter Beitrag: 28-11-01, 11:55
-
By RM Haaßengier in forum Archiv NEWSboard Events
Antworten: 0
Letzter Beitrag: 17-09-01, 17:38
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks