Sanata vulnerabilità in IBM Db2
What it means
IBM ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità di gravità alta in Db2. La vulnerabilità potrebbe permettere a un attaccante remoto di scrivere file arbitrari sui sistemi interessati. Le versioni colpite sono 11.5.x fino a 11.5.9 e 12.1.x fino a 12.1.5. Non è confermato un sfruttamento attivo in rete.
Why it matters
Una PMI italiana che utilizza Db2 potrebbe essere esposta a un attacco che permette la scrittura di file arbitrari, potenzialmente compromettendo la sicurezza dei dati e la disponibilità del sistema. L'aggiornamento è disponibile ma richiede una pianificazione tempestiva.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da IBM
- Verificare le versioni attualmente in uso e pianificare l'aggiornamento
- Implementare controlli di accesso rigorosi per limitare l'accesso al database
- Monitorare attivamente le attività di scrittura sui sistemi Db2
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione contro scritture non autorizzate
- Aumento della visibilità e del controllo sulle attività di sistema
Text acquired from the source
Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità "alta", nel prodotto Db2, sistema di gestione di database relazionali (RDBMS). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto la scrittura di file arbitrari sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 15/09/2026 14:36
- MITRE ATT&CK
- T1059.001
- Classification
- High
- Stated country
- IT