Multiples vulnérabilités détectées dans les produits IBM affectant la sécurité des entreprises.

Multiples vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été identifiées dans les produits IBM, exposant les systèmes à des risques tels que l’exécution de code arbitraire à distance, l’élévation de privilèges et le déni de service à distance. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent divers produits IBM, notamment QRadar SIEM, Sterling Connect:Direct Web Services et WebSphere Application Server – Liberty. Les versions concernées sont les suivantes :

  • QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF02
  • Sterling Connect:Direct Web Services versions 6.3.0.x antérieures à 6.3.0.18 et versions 6.4.0.x antérieures à 6.4.0.7
  • WebSphere Application Server – Liberty sans le correctif APAR PH70352 ou antérieures à 26.0.0.5 (disponibilité prévue au deuxième trimestre 2026)

Les risques associés à ces vulnérabilités incluent l’atteinte à l’intégrité et à la confidentialité des données, le contournement de la politique de sécurité, ainsi que des attaques par déni de service à distance et exécution de code arbitraire à distance. (cert.ssi.gouv.fr)

IBM a publié des bulletins de sécurité détaillant ces vulnérabilités et fournissant des correctifs appropriés. Il est fortement recommandé aux utilisateurs concernés de consulter ces bulletins et d’appliquer les mises à jour nécessaires pour sécuriser leurs systèmes. (cert.ssi.gouv.fr)

Pour plus d’informations, veuillez consulter le bulletin de sécurité IBM 7270437 du 22 avril 2026. (cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *