{"id":10901,"date":"2024-10-31T10:57:22","date_gmt":"2024-10-31T10:57:22","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/10\/31\/sicherheitsluecke-in-ibm-business-automation-workflow-behoben-updates-sind-pflicht\/"},"modified":"2024-10-31T10:57:22","modified_gmt":"2024-10-31T10:57:22","slug":"sicherheitsluecke-in-ibm-business-automation-workflow-behoben-updates-sind-pflicht","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=10901","title":{"rendered":"Sicherheitsl\u00fccke in IBM Business Automation Workflow behoben: Updates sind Pflicht"},"content":{"rendered":"<p>IBM hat eine langj\u00e4hrig existierende Sicherheitsl\u00fccke im Business Automation Workflow (BAW) geschlossen. Der Ursprung des Problems lag in einer veralteten JavaScript-Bibliothek, dem Dojo Toolkit, die bereits 2021 eine kritische Schwachstelle (CVE-2021-23450, CVSS 9,8\/10) aufwies. Diese Schwachstelle erm\u00f6glichte das Ausf\u00fchren beliebigen Codes und somit potenziell die vollst\u00e4ndige Kontrolle \u00fcber den Workflow-Server.<\/p>\n<p>IBM hatte die L\u00fccke bereits 2021 bekannt gegeben und BAW als betroffen aufgef\u00fchrt, aber erst jetzt liefert das Unternehmen konkrete L\u00f6sungsans\u00e4tze. Aufgrund der Vielzahl an verschiedenen BAW-Versionen (sowohl im traditionellen Format als auch in Containern) und unterschiedlichen Patchlevels gestaltet sich die Problematik als komplex.<\/p>\n<p> Die Handlungsanweisung f\u00fcr Nutzer lautet: <\/p>\n<p>* Containerisierte Versionen (20.0.0.x, 21.0.x, 22.0.x, 23.0.x): Update auf entweder die reparierte Version 21.0.3-IF037 oder direkt auf den neuesten Versionsbaum 24.0.0-IF003.<br \/>\n* Traditionelle Version 21.0.3.1: Installation des Hotfixes DT394647.<br \/>\n* Traditionelle Versionen 18 bis 23: Komplette Umgebung ersetzen durch eine aktuelle Version.<\/p>\n<p>Ein detaillierter IBM-Sicherheitshinweis listet alle betroffenen Versionen und die spezifischen Reparaturma\u00dfnahmen auf. Die Aktualisierung ist zwingend erforderlich, um das Risiko einer Exploit-Nutzung zu minimieren und die Sicherheit des Systems zu gew\u00e4hrleisten.<\/p>\n<p>IBM nutzt die Gelegenheit zur Behebung auch, um den Versionsdschungel in BAW zu reduzieren und den Nutzern eine schlankere Zukunft mit aktualisierten Versionen anzubieten.<\/p>\n<p>Schlagw\u00f6rter: IBM + CVE-2021-23450 + CVSS<\/p>\n","protected":false},"excerpt":{"rendered":"<p>IBM hat eine langj\u00e4hrig existierende Sicherheitsl\u00fccke im Business Automation Workflow (BAW) geschlossen. Der Ursprung des Problems lag in einer veralteten JavaScript-Bibliothek, dem Dojo Toolkit, die bereits 2021 eine kritische Schwachstelle (CVE-2021-23450, CVSS 9,8\/10) aufwies. Diese Schwachstelle erm\u00f6glichte das Ausf\u00fchren beliebigen Codes und somit potenziell die vollst\u00e4ndige Kontrolle \u00fcber den Workflow-Server.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":10900,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-10901","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/10901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10901"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/10901\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/10900"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}