Welche Sicherheitslücken das neue IBM Storage Protect Release 8.1.24 gefixt hat: Was Sie jetzt wissen sollten
Das aktuelle IBM Storage Protect Release 8.1.24 behebt eine Reihe von Sicherheitslücken und führt neue Funktionalitäten ein
Stuttgart, 12.12.2024 (PresseBox) - IBM hat im aktuellenIBM Storage Protect Release 8.1.24eine Reihe von Sicherheitslücken gefixt, aber auch neue Funktionalitäten eingeführt. Diese wollen wir näher betrachten.
Client
NetApp-User, die aufOnTap 9.10.1oder höher migrieren wollten, konnten in den altenIBM Storage Protect-Versionen dieSnapdiff-Funktionalität nicht mehr verwenden.
SnapDiffermöglicht den Vergleich von zwei Snapshots eines Dateisystems und kann dazu verwendet werden,
Änderungen zwischen den beiden Snapshots zu identifizieren und dadurch die Backup-Zeiten zu reduzieren.
MitIBM Storage Protect Release 8.1.24ist es nun wieder möglich, auch auf diesen Versionen einSnapDiff-Backup über den Backup-Archive-Client auszuführen.
Dasinkrementelle Backup (snapshot-assisted)kann sowohl auf derSnapmirror Sourceals auch auf der Destination Seite durchgeführt werden.
Weiterhin wurden in der Client Version einige Probleme mit dem WebCLient bzw. fürUnix/Linuxgelöst.
Server
DieIBM Storage ProtectServer Version 8.1.24 unterstützt nun auchRHEL 9auf x86_64 Maschinen.
DaRHEL 7 dieses Jahr EOLgegangen ist, werden nun wieder zwei RHEL Versionen supported.
MitIBM Storage Cephist nun eine weitere Option alsCloud Object StoragemitObject Lock-Funktionalität im Backend von ISP zertifiziert. Die Zertifizierung gilt auch rückwirkend abIBM Storage Protect Version 8.1.18(lesen hierzu unseren Artikel zur damaligen Version).In diesem Release wurden auch eine Reihe von Sicherheitslücken behoben, die wir auch näher betrachtet haben.
IBM DB2
Hier sind eine Reihe von Lücken geschlossen worden, die hauptsächliche eineDenial of Service-Attackegegenüber der Datenbank über verschiedene Angriffsvektoren verursachen konnten.
Eine aktuelle Ausnutzung dieser Lücken ist nicht bekannt. Diese Lücken wurden mit einer mittleren Kritikalität entsprechend demCVSS-Scorebewertet.
IBM Java SDK
Auch bei derIBM Java SDKkonnte es in der eingesetzten Version zu Denial of Service Angriffen über das Netzwerk kommen. Die Einstufung im CVSS-Score zeigt eine mittlere Kritikalität.
Auch hier sind aktuell keine bestehenden Angriffsszenarien bekannt.
GoLang
Für die im Hintergrund vonIBM Storage Protectverwendete ProgrammierspracheGoLangwurden diverse Komponenten gefixt. Die potentiellen Angriffsziele hier waren vielfältig:
- Denial of Service
- Unauthorisierten Zugang erlangen
- Informationen auslesen
Weitere Problem-Fixe
Hoch bewertet dabei ist einAPAR(https://www.ibm.com/support/pages/apar/IT46238), der zum Crash einer Instanz führen kann, wenn Daten über eineStorage Rulein die Cloud getiert werden.
Zum Crash einer Instanz kann es aber auch kommen, wenn parallel zu einerReplication Storage Rulebzw.Replicate NodeeinDelete Filespaceabgesetzt wird. Auch dieses Problem wurde behoben.
Andere Probleme, die gefixt wurden, betreffen Probleme beim Restore vonRetention Pool-Datenbzw. Fehler beim Dismount von Tapes, der nach der Installation vonIBM Storage Protect 8.1.23auftreten konnte.
Gelöst wurden auch Probleme, die zu einer Verzögerung beim Löschen von obsoletenChunksinContainer Storage Poolsführen konnten.
Operation Center
In den älterenIBM Storage Protect-Versionen war es immer notwendig, dass dasOperation Centermit Root- bzw. Adminrechten auf den jeweiligen Instanzen gelaufen ist.
Beginnend mitIBM Storage Protect Release 8.1.24ist es möglich, das Operation Center auch mit weniger Rechten im Betriebssystem einzusetzen.
Die notwendigen Schritte für die Migration auf einen entsprechenden User sind im Manual beschrieben:
https://www.ibm.com/docs/en/storage-protect/8.1.24?topic=center-starting-operations-non-privileged-account
Quellen und Downloads
APAR Liste
Die vollständige APAR Liste kann unter dem folgenden Link eingesehen werden:
https://www.ibm.com/support/pages/node/6447173#8124
Aktuelle Version IBM Storage Protect Server
Die aktuelle Version des IBM Storage Protect Servers kann unter dem folgenden Link heruntergeladen werden:https://www.ibm.com/support/pages/download-information-ibm-storage-protect-servers-8124

