Kötü amaçlı kod boşluğu, IBM App Connect Enterprise ve IBM Integration Bus'ı tehdit ediyor

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Diğer şeylerin yanı sıra, IBM App Connect Enterprise ve IBM Integration Bus for z/OS iş bilgilerine yönelik entegrasyon yazılımı, bir yazılım güvenlik açığı nedeniyle saldırıya açıktır. Kötü amaçlı kod sistemleri tehlikeye atabilir.

Duyurudan sonra devamını okuyun

Geliştiriciler bir makalede bu konuda uyarıyor. Dizin geçiş saldırısı sırasında (CVE-2026-67030″yüksek“), saldırganlar, kötü amaçlı kod indirmek ve yürütmek için etkili bir şekilde mühürlenmiş verilere ve dizinlere erişebilir. Şu ana kadar saldırganların bu güvenlik açığından yararlandığına dair bir rapor bulunmuyor.

Geliştiriciler şu sürümlerin risk altında olduğunu söylüyor: IBM App Connect Enterprise 12.0.1.0 ila 12.0.12.24 ve 13.0.1.0 ila 13.0.7.0 ve IBM Integration Bus for z/OS 0.1.0.0 ila 10.1.0.6. Boşluklar aşağıdaki baskılarda doldurulur:

  • IBM App Connect Enterprise v12 Düzeltme Paketi sürüm 12.0.12.25
  • IBM App Connect Enterprise v13 Düzeltme Paketi sürüm 13.0.7.1
  • IBM Integration Bus for z/OS v10.1 – Düzeltme Paketi 10.1.0.7 yayınlandı



(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir