// HEISE ONLINE — CYBERSECURITY
IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.
Insgesamt fünf Sicherheitslücken bedrohen IBM Db2, Angreifer können unter anderem unverschlüsselte Passwörter einsehen oder sogar Schadcode ausführen. Zurzeit gibt es von IBM keine Hinweise, dass Angreifer bereits Instanzen attackieren.
Am gefährlichsten gilt eine Schwachstelle (CVE-2026-10534 „hoch“), die den Import von IXF-Dateien betrifft. Dabei kommt es der knappen Beschreibung der Lücke zufolge zu Speicherfehlern, sodass Schadcode auf Systeme gelangen kann.
Über eine weitere Lücke mit dem Bedrohungsgrad „hoch“ (CVE-2026-10543) können sich Angreifer auf einem nicht näher beschriebenen Weg höhere Nutzerrechte verschaffen. Das ist in der Regel ein lohnender Ausgangspunkt für weitere Attacken.
Ferner sind unbefugte Zugriffe auf Kennwörter im Klartext vorstellbar (CVE-2026-18097 „mittel“), Berechtigungsprüfungen können umgangen werden (CVE-2026-16480 „mittel“) und Angreifer können DoS-Attacken ausüben (CVE-2026-18096 „niedrig“).
Die Entwickler versichern, das Datenbanksystem in den folgenden Versionen repariert zu haben. Weitere Informationen dazu finden Admins in den verlinkten Warnmeldungen.
Zuletzt hat IBM mehrere Sicherheitslücken in der Middleware-Plattform App Connect Enterprise geschlossen.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.