【安全资讯】IBM紧急修复三大CVSS 9.8级高危漏洞,涉及命令执行与反序列化风险
概要:
IBM近日披露了影响其三大企业级产品的严重安全漏洞,分别为CVE-2026-12943、CVE-2026-12118和CVE-2026-15435,三者CVSS评分均高达9.8分(严重)。这些漏洞分别存在于Power HMC、webMethods Integration和App Connect Enterprise中,可能导致未认证的远程攻击者执行任意代码或命令,对企业核心系统构成直接威胁。目前IBM已发布相关修复方案,但尚未有野外利用的报告。主要内容:
首先,CVE-2026-12943是一个影响Power Hardware Management Console的命令注入漏洞。由于对用户输入验证不当,未认证的攻击者可利用该漏洞以高权限执行任意系统命令,同时该问题也影响Novalink管理系统。其次,CVE-2026-12118是一个存在于webMethods Integration Server捆绑测试包WmServiceMock中的反序列化漏洞。该漏洞源于对不可信数据的反序列化处理,允许未认证攻击者通过特定端点上传并执行任意Java代码,无需任何凭据。
最后,CVE-2026-15435是App Connect Enterprise中的一个路径遍历漏洞。攻击者可通过发送包含“点点”序列的恶意URL,在系统任意位置写入文件,从而为进一步入侵奠定基础。
针对上述漏洞,IBM已为App Connect Enterprise和Power HMC发布了修复补丁。对于webMethods,官方建议用户直接移除生产环境及暴露于互联网的节点中的WmServiceMock组件。鉴于这些漏洞的严重性,相关企业应立即采取行动,优先进行修复,以防潜在的网络攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



