Skip to content

IBM WebSphere: mitmed kriitilised haavatavused Application Serveris ja Liberty’s

Lühidalt: IBM WebSphere Application Serveris ja Liberty’s leiti mitmed haavatavused, mis võimaldavad koodi käivitamist serveri õigustega, andmete lekkimist ja privileegide eskaleerumist.

IBM on kinnitanud turvaauke WebSphere Application Serveris ja WebSphere Application Server Liberty’s, mida ründajad saavad ära kasutada suvalise koodi käivitamiseks, privileegide eskaleerimiseks ja andmete väljavoolamiseks.

Mitmed haavatavused võimaldavad ründajatel käivitada programmikoodi application-serveri protsessi õigustega. Turvaaugud puudutavad mõlemat IBM WebSphere tootesarja ning võimaldavad lisaks koodi käivitamisele ka privileegide eskaleerimist, mille abil ründajad saavad süsteemis oma juurdepääsutaset tõsta.

Ründevektorite hulka kuuluvad ka teenusetõkestuse (DoS) stsenaariumid, mille käigus serverit saab viia kokkujooksmiseni või töötõrgeteni, samuti teabe avalikustamine, mis võimaldab pääseda ligi tundlikele andmetele. Lisaks saavad ründajad manipuleerida failidega, viia läbi saidiülese skriptimise (XSS) ründeid ja mööda hiilida turvamehhanismidest.

Ettevõtete infoturbejuhtide (CISO) jaoks tähendab see laiaulatuslikku ründepinda keskkondades, kus rakenduste käitamiseks kasutatakse WebSphere’t. Haavatavused nõuavad prioriteetset parandamist, eriti juhul, kui mõjutatud süsteemid on kättesaadavad sise- või välisvõrgust.


Allikas: wid.cert-bund.de · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: