【安全资讯】IBM紧急修复三大CVSS 9.8级高危漏洞,涉及命令执行与反序列化风险

安恒恒脑 2026-08-05 19:04:10 156人浏览

概要:

IBM近日披露了影响其三大企业级产品的严重安全漏洞,分别为CVE-2026-12943、CVE-2026-12118和CVE-2026-15435,三者CVSS评分均高达9.8分(严重)。这些漏洞分别存在于Power HMC、webMethods Integration和App Connect Enterprise中,可能导致未认证的远程攻击者执行任意代码或命令,对企业核心系统构成直接威胁。目前IBM已发布相关修复方案,但尚未有野外利用的报告。

主要内容:

首先,CVE-2026-12943是一个影响Power Hardware Management Console的命令注入漏洞。由于对用户输入验证不当,未认证的攻击者可利用该漏洞以高权限执行任意系统命令,同时该问题也影响Novalink管理系统。

其次,CVE-2026-12118是一个存在于webMethods Integration Server捆绑测试包WmServiceMock中的反序列化漏洞。该漏洞源于对不可信数据的反序列化处理,允许未认证攻击者通过特定端点上传并执行任意Java代码,无需任何凭据。

最后,CVE-2026-15435是App Connect Enterprise中的一个路径遍历漏洞。攻击者可通过发送包含“点点”序列的恶意URL,在系统任意位置写入文件,从而为进一步入侵奠定基础。

针对上述漏洞,IBM已为App Connect Enterprise和Power HMC发布了修复补丁。对于webMethods,官方建议用户直接移除生产环境及暴露于互联网的节点中的WmServiceMock组件。鉴于这些漏洞的严重性,相关企业应立即采取行动,优先进行修复,以防潜在的网络攻击。
命令代码执行 系统漏洞利用 远程控制RAT 恶意代码 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。