Новости компьютерной безопасности:

  Latest News

Critical IBM webMethods Vulnerabilites Let Attackers Execute Arbitrary Commands

С сайта: Vulnerability(cybersecuritynews.com)

Critical IBM webMethods Vulnerabilites Let Attackers Execute Arbitrary Commands

Author: Guru Baran

IBM has disclosed multiple critical vulnerabilities in its webMethods Integration Server, potentially allowing attackers to execute arbitrary commands on affected systems.

These vulnerabilities, identified in version 10.15 of the software, pose a severe risk to organizations using this platform for integration and API management.

The most severe of these vulnerabilities, CVE-2024-45076, has been assigned a CVSS base score of 9.9, indicating its critical nature. This vulnerability allows an authenticated user to upload and execute arbitrary files on the underlying operating system.

The potential for exploitation is high, given the low complexity required to carry out an attack, and the lack of user interaction needed. The impact on confidentiality, integrity, and availability is rated as high, making it imperative for organizations to address this issue urgently.

Another notable vulnerability, CVE-2024-45075, with a CVSS base score of 8.8, involves privilege escalation. An authenticated user could exploit this flaw to create scheduler tasks that escalate their privileges to an administrator level due to missing authentication checks.

This could lead to unauthorized access and control over the system, further exacerbating the security risks associated with this platform.

The third vulnerability, CVE-2024-45074, allows directory traversal attacks, enabling an attacker to view arbitrary files on the system by sending specially crafted URL requests containing “dot dot” sequences.

This vulnerability has a CVSS base score of 6.5 and, while less severe than the others, still poses a significant threat by potentially exposing sensitive information.

IBM strongly advises all users of the affected version of the webMethods Integration Server to apply the necessary patches immediately.

The company has released Corefix 14 for the Integration Server, which can be installed using the Update Manager to mitigate these vulnerabilities. No workarounds or mitigations are available, making the application of these fixes crucial for maintaining system security.

These vulnerabilities highlight the ongoing challenges in securing complex integration platforms, which cyber attackers increasingly target due to their critical role in enterprise environments.

Organizations are urged to review their security posture and ensure that all systems are updated to protect against the potential exploitation of these vulnerabilities.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Critical IBM webMethods Vulnerabilites Let Attackers Execute Arbitrary Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.