|
IBM hat
für seine Middleware-Plattform App Connect Enterprise Sicherheitsupdates
veröffentlicht. Setzen Angreifer an Softwareschwachstellen
an, können sie Instanzen im schlimmsten Fall vollständig
kompromittieren. Daher sollten Admins die Updates zügig installieren.
Laut einer Warnmeldung
gilt am gefährlichsten eine kritische Lücke
(CVE-2026-15435), über die entfernte Angreifer auf Verzeichnisse
im System zugreifen können. Die Entwickler haben zudem zwei
weitere Lücken geschlossen, über die Angreifer Schadcode
ausführen (CVE-2026-14522 hoch) oder eigentlich
geschützte Dateien lesen können (CVE-2026-14519 hoch).
In IBM App Connect Enterprise v12- Fix Pack Release 12.0.12.28
und IBM App Connect Enterprise v13- Fix Pack Release 13.0.8.0 sind
die Schwachstellen laut den Entwicklern geschlossen. Es ist nicht
bekannt, ob Angreifer siese Lücken bereits aktiv ausnutzen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|