IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen
IBMs Entwickler haben neun Sicherheitslücken in der Middleware MQ geschlossen. In einigen Fällen kann Schadcode Systeme kompromittieren. Sicherheitsupdates stehen zum Download bereit.
Am gefährlichsten gilt einer Warnmeldung zufolge eine „kritische“ Schwachstelle (CVE-2026-11381), über die ein entfernter Angreifer auf einem nicht näher beschriebenen Weg Schadcode ausführen kann. Dafür muss er aber bereits authentifiziert sein.
In drei weiteren Fällen (CVE-2026-13293 „hoch“, CVE-2026-11375 „hoch“, CVE-2026-11378 „hoch“) kann ebenfalls Schadcode auf Computer gelangen. Durch das erfolgreiche Ausnutzen der verbleibenden Sicherheitslücken können Angreifer unter anderem unbefugt auf eigentlich geschützte Informationen zugreifen (etwa CVE-2026-11726 „hoch“).
Die Entwickler versichern, die Sicherheitsprobleme in den folgenden Versionen gelöst zu haben:
- IBM MQ version 9.1 LTS: 9.1.0.38
- IBM MQ version 9.2 LTS: 9.2.0.44
- IBM MQ version 9.3 LTS: 9.3.0.42
- IBM MQ version 9.4 LTS: 9.4.0.26
- IBM MQ version 9.3 CD, 9.4 CD und 10.0.0.0: Upgrade auf 10.0.0.5
Bislang gibt es seitens des Softwareherstellers keine Hinweise auf laufende Attacken.
Zuletzt hat IBM eine Passwort-Sicherheitslücke in Db2 geschlossen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.