ESPNWomen's boxing pound-for-pound rankingsRTP Desporto12h30m Benfica prepara mudanças em MilãoPunchAiyedatiwa gives kidnappers, criminals 14 days to leave Ondo forestsDaily MaverickNews helicopter crashes in Los Angeles, killing threeThe Jerusalem PostLapid calls on Netanyahu to convene defense budget committee, release NIS 11b. to IDFוואלהנשיא קוסובו לשעבר האשים תאצ'י נידון ל-25 שנות מאסר בגין פשעי מלחמהسكاي نيوز عربيةبعد تجدد الدعوات.. السيسي يؤكد موقف مصر من تهجير سكان غزةBellaNaija#BN20: A Template for African ExcellenceScreen RantA Talent For Murder Review: Helen Mirren Leads A Mind-Bending, But Rather Thrill-Less, Thriller [TIFF]RMF24Złoty kamień milowy i wielki mit. Dokąd naprawdę prowadziły rzymskie drogi?VanguardSaudi says Houthis target Mecca, warns of ‘red line’The IndependentNoah Woods missing latest: First CCTV images released of boy, 3, as father issues fresh plea on search
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen

Translate

IBMs Entwickler haben neun Sicherheitslücken in der Middleware MQ geschlossen. In einigen Fällen kann Schadcode Systeme kompromittieren. Sicherheitsupdates stehen zum Download bereit.

Am gefährlichsten gilt einer Warnmeldung zufolge eine „kritische“ Schwachstelle (CVE-2026-11381), über die ein entfernter Angreifer auf einem nicht näher beschriebenen Weg Schadcode ausführen kann. Dafür muss er aber bereits authentifiziert sein.

In drei weiteren Fällen (CVE-2026-13293hoch“, CVE-2026-11375hoch“, CVE-2026-11378hoch“) kann ebenfalls Schadcode auf Computer gelangen. Durch das erfolgreiche Ausnutzen der verbleibenden Sicherheitslücken können Angreifer unter anderem unbefugt auf eigentlich geschützte Informationen zugreifen (etwa CVE-2026-11726hoch“).

Die Entwickler versichern, die Sicherheitsprobleme in den folgenden Versionen gelöst zu haben:

  • IBM MQ version 9.1 LTS: 9.1.0.38
  • IBM MQ version 9.2 LTS: 9.2.0.44
  • IBM MQ version 9.3 LTS: 9.3.0.42
  • IBM MQ version 9.4 LTS: 9.4.0.26
  • IBM MQ version 9.3 CD, 9.4 CD und 10.0.0.0: Upgrade auf 10.0.0.5

Bislang gibt es seitens des Softwareherstellers keine Hinweise auf laufende Attacken.

Zuletzt hat IBM eine Passwort-Sicherheitslücke in Db2 geschlossen.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.