Blogginlägg -

IBM Maximo är inte påverkad av Heartbleed-buggen

Sedan måndagen den 7:e april har systemadministratörer och säkerhetsexperter världen över stångats mot vad som kallats det största säkerhetshålet i webbens historia - Heartbleed. Det har skrivit spaltmeter inte bara i fackpress utan även i andra medier och hundratusentals sajter har varit eller är fortfarande drabbade av buggen.

CVE-2014-0160 som är det officiella namnet på Heartbleed och det är en bugg i OpenSSL som är en populär uppsättning kryptografisk mjukvara. OpenSSL används för att skydda webbläsartrafik till och från så många som två tredjedelar av alla servrar på webben. Den används även för att skydda alla typer av servertjänster såsom exempelvis mejlservrar, chattservrar och VPN-tjänster. Heartbleed-buggen låter en hackare stjäla information som, normalt sett, skyddas av krypteringen ssl/tls. Hålet utnyttjar en funktion kallad heartbeat, som låter webbservrar hålla säkra anslutningar öppna över en längre tid. Genom att utnyttja Heartbleed-buggen kan en hackare tanka hem 64 kilobyte data åt gången från den aktuella serverns minne, och sedan göra det om och om igen tills det datahackaren är ute efter har samlats in. Det kan vara användarnamn och lösenord som ligger i den aktuella serverns minne vid angreppet.

Vad som är viktig information för alla Maximokunder på supporterade versioner (7.1.1.0 -7.1.1.12 och 7.5.0.0-7.5.0.5) är att IBM Maximo och underliggande IBM komponenter (såsom IBM WebSphere Application Server and IBM HTTP Server) inte är påverkade av Heartbleed-buggen.

Sedan måndagen den 7:e april har systemadministratörer och säkerhetsexperter världen över stångats mot vad som kallats det största säkerhetshålet i webbens historia - Heartbleed.

Det har skrivit spaltmeter inte bara i fackpress utan även i andra medier och hundratusentals sajter har varit eller är fortfarande drabbade av buggen.

Läs officiell information av IBM här och här.

Ämnen

  • Datorer, datateknik, programvaror

Kategorier

  • framsteg ab
  • heartbleed
  • heartbleed bug
  • ibm maximo
  • maximo bloggen
  • henrik nyström

Kontakter

Pelagia Wolff

Presskontakt Kommunikationsdirektör +358 50 366 0878