Skip to content

IBM Semeru Runtime: kaugkoodi käivitamine turvanõrkuse tõttu

Lühidalt: IBM Semeru Runtime’is on kriitiline turvanõrkus, mis võimaldab kaugkoodi käivitamist ilma autentimiseta.

Turvaauk IBM Semeru Runtime’is võimaldab ründajatel kaugkäivitada suvalist koodi. Turvanõrkus mõjutab mitut toodet, sealhulgas Power Hardware Management Console’i ja IBM DB2-t.

IBM Semeru Runtime on Java käitusaeg, mida kasutatakse mitmes IBM tootes. Selle komponendi turvanõrkus võimaldab autentimata kaugründajatel käivitada koodi mõjutatud süsteemides.

Mõjutatud on mitmed Semerut kasutavad süsteemid, eelkõige Power Hardware Management Console ja IBM DB2. Täpsed versioonid ja tehnilised üksikasjad on toodud IBM ametlikus turvateates ja CERT-Bundi nõuandes.

Infoturbejuhid (CISO) peaksid viivitamatult kontrollima, milliseid Semeru versioone nende keskkonnas kasutatakse, ning paigaldama saadaolevad turvavärskendused. Kuna turvanõrkust saab ära kasutada kaugelt ja ilma autentimiseta, kujutab see endast suurt riski ning tuleks käsitleda kõrge prioriteediga.


Allikas: wid.cert-bund.de · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: