Sicherheitsupdates für IBM App Connect Enterprise
Das neue Update schließt vier Sicherheitslücken, von denen zwei einen nach „CVSS-Score“ als kritisch eingestuft sind.
Kritische Schwachstellen
Die erste kritische Lücke (CVEID: CVE-2026-25547) ist mit 9.2 bewertet – hier ist das System anfällig für das Auslösen von Denial-of-Service Zuständen (DOS). Die zweite kritische Lücke (CVEID: CVE-2025-61140) ist mit 9.8 bewertet. IBM Entwickler nennen kaum Details zu dieser Lücke, uns ist nur bekannt, dass eine Werte-Funktion in JSON anfällig für „Prototype Pollution“ ist. Prototype Pollutions gelten grundsätzlich als gefährliche Sicherheitslücke bei denen Eigenschaften eines Basisobjekts manipuliert werden können. Schadcode-Ausführung oder DOS-Angriffe können die Folgen sein.
„FixPack“ zum Download verfügbar
Um die Lücken zu schließen sollten IBM-Administratoren zeitnah das richtige FixPack für die passende IBM-Verion installieren:
- IBM App Connect Enterprise v13- Fix Pack Release 13.0.6.2 für die Versionen 13.0.1.0 – 13.0.6.1 und
- IBM App Connect Enterprise v12- Fix Pack Release 12.0.12.23 für die Versionen 12.0.1.0 – 12.0.12.22
Zu aktiven Angriffen auf die hier genannten Lücken liegen derzeit keine Informationen vor.
- Installiere die o.g. Versionen für IBM App Connect Enterprise
- Überprüfe sämtliche IBM-Anwendungen regelmäßig auf verfügbare Sicherheitsupdates