Diğer şeylerin yanı sıra, IBM App Connect Enterprise ve IBM Integration Bus for z/OS iş bilgilerine yönelik entegrasyon yazılımı, bir yazılım güvenlik açığı nedeniyle saldırıya açıktır. Kötü amaçlı kod sistemleri tehlikeye atabilir.
Duyurudan sonra devamını okuyun
Kötü amaçlı kod güvenlik açıkları
Geliştiriciler bir makalede bu konuda uyarıyor. Dizin geçiş saldırısı sırasında (CVE-2026-67030″yüksek“), saldırganlar, kötü amaçlı kod indirmek ve yürütmek için etkili bir şekilde mühürlenmiş verilere ve dizinlere erişebilir. Şu ana kadar saldırganların bu güvenlik açığından yararlandığına dair bir rapor bulunmuyor.
Geliştiriciler şu sürümlerin risk altında olduğunu söylüyor: IBM App Connect Enterprise 12.0.1.0 ila 12.0.12.24 ve 13.0.1.0 ila 13.0.7.0 ve IBM Integration Bus for z/OS 0.1.0.0 ila 10.1.0.6. Boşluklar aşağıdaki baskılarda doldurulur:
- IBM App Connect Enterprise v12 Düzeltme Paketi sürüm 12.0.12.25
- IBM App Connect Enterprise v13 Düzeltme Paketi sürüm 13.0.7.1
- IBM Integration Bus for z/OS v10.1 – Düzeltme Paketi 10.1.0.7 yayınlandı
(des)

Bir yanıt yazın