Multiples vulnérabilités dans les produits IBM
De récentes analyses ont révélé plusieurs vulnérabilités critiques dans divers produits de la société IBM. Ces failles pourraient permettre à des attaquants de compromettre l’intégrité et la confidentialité des données, de contourner des politiques de sécurité, et même de provoquer des dénis de service à distance.
Les principales vulnérabilités identifiées incluent :
- Exécution de code arbitraire à distance
- Élévation de privilèges
- Injection de requêtes illégitimes (CSRF)
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
Les systèmes affectés comprennent, entre autres, les versions de Db2 Genius Hub & Agentics antérieures à 1.1.4, ainsi que plusieurs versions de QRadar et WebSphere Application Server. En particulier, les versions de Db2 11.5.x antérieures à 11.5.9 et de WebSphere Liberty antérieures à 26.0.0.8 sont concernées.
Pour remédier à ces vulnérabilités, IBM recommande aux utilisateurs de se référer à leur bulletin de sécurité pour obtenir les correctifs nécessaires.
Ces découvertes soulignent l’importance de maintenir les systèmes à jour et de suivre les recommandations des éditeurs pour minimiser les risques de sécurité.
Source : IBM Security Bulletin.

