HPE empfiehlt Admins einen Workaround zu befolgen, um ihre Server gegen solche Attacken abzusichern. Die Schritte gelten aber nur für die Windows-Version.
Remote Code Execution
Die als kritisch eingestufte Lücke betrifft die SIM-Version 7.6. Angriff sollen aus der Ferne möglich sein. In einer Warnmeldung zeigt HPE, wie Admins die Angriffe ermöglichenden Features „Federated Search“ und „Federated CMS Configuration“ entfernen können.
Sicherheitsupdates befinden sich HPE zufolge in der Entwicklung. Wann diese kommen werden, ist bislang unklar.
Quelle: heise online Redaktion