Welche Sicherheitslücken das neue IBM Storage Protect Release 8.1.24 gefixt hat: Was Sie jetzt wissen sollten
Das aktuelle IBM Storage Protect Release 8.1.24 behebt eine Reihe von Sicherheitslücken und führt neue Funktionalitäten ein

12. Dezember 2024, 16:31 Uhr · Quelle: Pressebox
IBM hat mit dem Release 8.1.24 von Storage Protect Sicherheitslücken geschlossen und neue Funktionen eingeführt, wie z.B. die Unterstützung für RHEL 9 und die Wiederherstellung der SnapDiff-Funktionalität. Zudem können nun User mit reduzierten Rechten das Operation Center betreiben, was die Sicherheit erhöht.

Stuttgart, 12.12.2024 (PresseBox) - IBM hat im aktuellenIBM Storage Protect Release 8.1.24eine Reihe von Sicherheitslücken gefixt, aber auch neue Funktionalitäten eingeführt. Diese wollen wir näher betrachten.

Client

NetApp-User, die aufOnTap 9.10.1oder höher migrieren wollten, konnten in den altenIBM Storage Protect-Versionen dieSnapdiff-Funktionalität nicht mehr verwenden.

SnapDiffermöglicht den Vergleich von zwei Snapshots eines Dateisystems und kann dazu verwendet werden,
Änderungen zwischen den beiden Snapshots zu identifizieren und dadurch die Backup-Zeiten zu reduzieren.

MitIBM Storage Protect Release 8.1.24ist es nun wieder möglich, auch auf diesen Versionen einSnapDiff-Backup über den Backup-Archive-Client auszuführen.

Dasinkrementelle Backup (snapshot-assisted)kann sowohl auf derSnapmirror Sourceals auch auf der Destination Seite durchgeführt werden.

Weiterhin wurden in der Client Version einige Probleme mit dem WebCLient bzw. fürUnix/Linuxgelöst.

Server

DieIBM Storage ProtectServer Version 8.1.24 unterstützt nun auchRHEL 9auf x86_64 Maschinen.
DaRHEL 7 dieses Jahr EOLgegangen ist, werden nun wieder zwei RHEL Versionen supported.

MitIBM Storage Cephist nun eine weitere Option alsCloud Object StoragemitObject Lock-Funktionalität im Backend von ISP zertifiziert. Die Zertifizierung gilt auch rückwirkend abIBM Storage Protect Version 8.1.18(lesen hierzu unseren Artikel zur damaligen Version).In diesem Release wurden auch eine Reihe von Sicherheitslücken behoben, die wir auch näher betrachtet haben.

IBM DB2

Hier sind eine Reihe von Lücken geschlossen worden, die hauptsächliche eineDenial of Service-Attackegegenüber der Datenbank über verschiedene Angriffsvektoren verursachen konnten.

Eine aktuelle Ausnutzung dieser Lücken ist nicht bekannt. Diese Lücken wurden mit einer mittleren Kritikalität entsprechend demCVSS-Scorebewertet.

IBM Java SDK

Auch bei derIBM Java SDKkonnte es in der eingesetzten Version zu Denial of Service Angriffen über das Netzwerk kommen. Die Einstufung im CVSS-Score zeigt eine mittlere Kritikalität.

Auch hier sind aktuell keine bestehenden Angriffsszenarien bekannt.

GoLang

Für die im Hintergrund vonIBM Storage Protectverwendete ProgrammierspracheGoLangwurden diverse Komponenten gefixt. Die potentiellen Angriffsziele hier waren vielfältig:

  • Denial of Service
  • Unauthorisierten Zugang erlangen
  • Informationen auslesen
Obwohl hier keine aktuellen Angriffsszenarien bekannt sind, wurden einige dieser Lücken imCVSS-Scorehoch eingestuft.

Weitere Problem-Fixe

Hoch bewertet dabei ist einAPAR(https://www.ibm.com/support/pages/apar/IT46238), der zum Crash einer Instanz führen kann, wenn Daten über eineStorage Rulein die Cloud getiert werden.

Zum Crash einer Instanz kann es aber auch kommen, wenn parallel zu einerReplication Storage Rulebzw.Replicate NodeeinDelete Filespaceabgesetzt wird. Auch dieses Problem wurde behoben.

Andere Probleme, die gefixt wurden, betreffen Probleme beim Restore vonRetention Pool-Datenbzw. Fehler beim Dismount von Tapes, der nach der Installation vonIBM Storage Protect 8.1.23auftreten konnte.

Gelöst wurden auch Probleme, die zu einer Verzögerung beim Löschen von obsoletenChunksinContainer Storage Poolsführen konnten.

Operation Center

In den älterenIBM Storage Protect-Versionen war es immer notwendig, dass dasOperation Centermit Root- bzw. Adminrechten auf den jeweiligen Instanzen gelaufen ist.

Beginnend mitIBM Storage Protect Release 8.1.24ist es möglich, das Operation Center auch mit weniger Rechten im Betriebssystem einzusetzen.

Die notwendigen Schritte für die Migration auf einen entsprechenden User sind im Manual beschrieben:
https://www.ibm.com/docs/en/storage-protect/8.1.24?topic=center-starting-operations-non-privileged-account

Quellen und Downloads

APAR Liste

Die vollständige APAR Liste kann unter dem folgenden Link eingesehen werden:

https://www.ibm.com/support/pages/node/6447173#8124

Aktuelle Version IBM Storage Protect Server

Die aktuelle Version des IBM Storage Protect Servers kann unter dem folgenden Link heruntergeladen werden:https://www.ibm.com/support/pages/download-information-ibm-storage-protect-servers-8124

Software
[pressebox.de] · 12.12.2024 · 16:31 Uhr
[0 Kommentare]
Traum-Urlaub mit EWTC auf den Malediven: Das Atmosphere Kanifushi Maldives
Köln, 11.12.2025 (lifePR) - Wer träumt nicht davon: wenn es draußen kalt und ungemütlich wird, einfach die Koffer zu packen und in den Sommer zu entfliehen. Barfuß unter Palmen durch den feinen Sand spazieren, ein erfrischendes Bad im glitzernden Meer nehmen und zusammen mit den Liebsten eine sorglose Zeit verbringen. Und oben drauf ein vollkommener All Inclusive-Service, der kaum einen Wunsch […] (00)
vor 1 Stunde
Bundeswehr-Soldat (Archiv)
Berlin - Die Bundeswehr ermittelt wegen Fahnenflucht gegen einen Offizieranwärter, der sich in die Ukraine abgesetzt hat und sich dort möglicherweise an Kampfhandlungen beteiligt. Das berichtet der "Spiegel". Der Fähnrich hatte laut den internen Ermittlungen zuletzt an der Bundeswehr-Universität in München studiert, Anfang November sollte er in ein Ausbildungsbataillon der Luftwaffe versetzt […] (00)
vor 2 Minuten
Jamie Lee Curtis
(BANG) - Jamie Lee Curtis wird über die Weihnachtszeit eine Pause von den sozialen Medien einlegen. Die 67-jährige Schauspielerin verriet, dass sie während der Festtage eine "lange" digitale Auszeit von Instagram und Co. nehmen wird. Jamie freut sich darauf, Zeit offline zu verbringen. Bei der Premiere ihres neuen Films 'Ella McCay' erklärte sie gegenüber 'E! News': "Ich werde gleich eine richtig […] (00)
vor 3 Stunden
Ermittlungen gegen ehemalige RBB-Intendantin
Berlin (dpa) - Nach langen Ermittlungen hat die Generalstaatsanwaltschaft Berlin Anklage gegen die frühere Intendantin des RBB, Patricia Schlesinger, und drei weitere ehemalige leitende Mitarbeiter erhoben. Die Behörde wirft ihnen im Zusammenhang mit dem RBB-Skandal unter anderem Untreue vor, hieß es in einer Mitteilung. Schlesinger (64) weist die Vorwürfe zurück. «Frau Schlesinger hat alle ihre Entscheidungen als Intendantin ausschließlich an […] (00)
vor 23 Minuten
Skyrim auf der Switch 2: Ein Drachenblut mit massiven Reaktionsstörungen
Es wirkt beinahe wie ein ungeschriebenes Gesetz der Videospielindustrie: Wo immer ein Bildschirm existiert, wird Bethesda einen Weg finden, The Elder Scrolls V: Skyrim darauf zu veröffentlichen. Völlig überraschend hat das Kult-Studio nun die Anniversary Edition für Nintendos frischgebackene Switch 2 auf den Markt geworfen. Doch was eigentlich ein Grund zur Freude für alle Dovahkiin sein sollte, […] (00)
vor 1 Stunde
Corinna Mehner wird Gesch?ftsf?hrerin der STUDIO ALBA PRODUCTIONS
Gemeinsam mit Michael Lehmann soll sie das Family-Entertainment-Label der Studio Hamburg Production Group strategisch und kreativ ausrichten. Corinna Mehner?bernimmt mit sofortiger Wirkung die Gesch?ftsf?hrung der neu gegr?ndeten STUDIO ALBA PRODUCTIONS, dem Family-Entertainment-Unternehmen der STUDIO HAMBURG PRODUCTION GROUP mit Standorten in M?nchen und Hamburg. Gemeinsam mit Michael Lehmann wird sie die kreative und strategische Leitung des […] (00)
vor 1 Stunde
Deutschland - Brasilien
Dortmund (dpa) - Im WM-Teamhotel der deutschen Handballerinnen breitet sich Weihnachtsstimmung aus. Schon im Foyer der Vier-Sterne-Herberge in Rotterdam sorgen riesige, festlich dekorierte Tannen für eine besinnliche Atmosphäre. Auf dem Wunschzettel des DHB-Teams steht in diesem Jahr vor allem eine Geschenkidee ganz oben: Eine Kette am liebsten mit einem goldenen Anhänger. Aber auch Silber oder […] (01)
vor 43 Minuten
Powells Abschied und Hassetts Aufstieg prägen die Zukunft der Geldpolitik
Die Zinssenkung wirkt routiniert, das Signal dahinter nicht Die Federal Reserve hat den Leitzins erneut um 25 Basispunkte gesenkt und die Spanne auf 3,5 bis 3,75 Prozent verschoben. Auf den ersten Blick ist das die erwartbare Fortsetzung eines vorsichtigen Lockerungskurses. Doch die Entscheidung trägt ein ungewöhnliches Merkmal: drei Gegenstimmen, die in entgegengesetzte Richtungen ausschlagen. […] (00)
vor 1 Stunde
 
AI-based Optimization of Product Change Management
Bexbach, 11.12.2025 (PresseBox) - Produktänderungsprozesse gehören zu den komplexesten Abläufen […] (00)
MW-SE15 Automatischer Gegengewichtsstapler – Stabil, vielseitig und hochgradig anpassungsfähig
Shenzhen, 11.12.2025 (PresseBox) - Halle 8, Stand 8F79 - Die automatischen Gegengewichtsstapler der […] (00)
Schnelle IT-Lieferung für den Fachhandel: Logistik & Verfügbarkeit bei ECOM Trading
Dachau, 11.12.2025 (PresseBox) - Wie schnell liefert ECOM Trading? ECOM Trading betreibt am […] (00)
Patricia Schlesinger (Archiv)
Berlin - Die Berliner Generalstaatsanwaltschaft hat Anklage gegen die ehemalige RBB-Intendantin […] (00)
Gene Simmons unterstützt den American Music Fairness Act
(BANG) - Gene Simmons ist überzeugt, dass Musiker "schlimmer als Sklaven" behandelt werden, […] (00)
DIGIMON STORY TIME STRANGER liefert neuen DLC mit Parallelmon
Bandai Namco Entertainment Europe veröffentlicht heute, den ersten DLC zu DIGIMON STORY TIME […] (00)
?Wildcard Kitchen?: Dritte Staffel startet
Ab 6. Januar 2026 kehrt?Wildcard Kitchen? mit neuen Twists, neuen Rivalit?ten und noch h?heren Eins?tzen […] (00)
Dangbei – Feiert die Weihnachtszeit mit Angeboten auf Amazon
Dangbei, ein führender Innovator im Bereich smarter Projektionstechnologie, feiert die […] (00)
 
 
Suchbegriff