Ssylka

Критическая уязвимость в IBM API Connect с рейтингом 9.8 угрожает безопасности глобальных корпораций

Компания IBM выпустила экстренное предупреждение о наличии критической ошибки в своем решении API Connect. Обнаруженной уязвимости присвоен идентификатор CVE-2025-13915. Согласно системе оценки CVSS, данной проблеме присвоено 9.8 баллов из максимально возможных 10.0, что свидетельствует о чрезвычайном уровне угрозы для безопасности информационных систем.
Критическая уязвимость в IBM API Connect с рейтингом 9.8 угрожает безопасности глобальных корпораций
Изображение носит иллюстративный характер

Выявленный дефект классифицируется как критический обход аутентификации. Техническая природа угрозы позволяет удаленному злоумышленнику игнорировать существующие механизмы проверки подлинности и получать несанкционированный доступ к приложению. Несмотря на серьезность ситуации, на текущий момент доказательств реальной эксплуатации данной уязвимости хакерами не обнаружено.

Проблема затрагивает широкий диапазон версий программного обеспечения. В зоне риска находятся сборки с 0.8.0 по 10.0.8.5 включительно. Организациям, использующим указанные версии в своей инфраструктуре, необходимо оперативно провести аудит безопасности и подготовиться к обновлению систем.

В качестве основного решения проблемы вендор предлагает применить промежуточное исправление, соответствующее конкретной версии установленного продукта. В технической документации, сопровождающей обновление, фигурируют файлы 10.0.11.md и архивы формата ibm-apiconnect-<version>-ifix.13195.tar.gz, содержащие необходимый программный код для устранения бреши.

Для ситуаций, когда немедленная установка патча технически невозможна, предусмотрен временный обходной путь для минимизации рисков. Администраторам систем рекомендуется отключить функцию самостоятельной регистрации (self-service sign-up) на портале разработчика (Developer Portal), если она была активирована. Специалисты настоятельно советуют не ограничиваться полумерами и применить официальные исправления как можно скорее.

IBM API Connect является комплексным решением для полного жизненного цикла интерфейсов прикладного программирования (API). Платформа предоставляет инструментарий для создания, тестирования, управления и защиты API, поддерживая развертывание как в облачных средах, так и на локальных серверах (on-premises). Безопасность этого продукта критична для целостности данных многих крупных предприятий.

Список известных клиентов и пользователей решения подчеркивает масштаб потенциального воздействия уязвимости. Среди организаций, использующих данную технологию, числятся такие гиганты, как Axis Bank, Bankart, авиакомпания Etihad Airways, финтех-компания Finologee, IBS Bulgaria, State Bank of India, Tata Consultancy Services и TINE. Учитывая профиль этих компаний, любые задержки в обновлении безопасности могут привести к серьезным последствиям.


Новое на сайте

18894Критическая уязвимость в IBM API Connect с рейтингом 9.8 угрожает безопасности глобальных... 18893Эволюция киберугроз в npm и Maven: самораспространяющийся червь Shai-Hulud и поддельный... 18892Уникальная перуанская трофейная голова указывает на сакральный статус людей с врожденными... 18891Как аномально «гладкое» землетрясение в Мьянме меняет прогнозы для грядущего катаклизма в... 18890США неожиданно сняли санкции с ключевых фигур разработчика шпионского по Predator 18889Является ли современный искусственный интеллект похищенным огнем Прометея или лишь новой... 18888Чем угрожает почтовым серверам критическая уязвимость максимального уровня в SmarterMail? 18887Действительно ли возвращение волков стало единственной причиной восстановления экосистемы... 18886Как идеологические убеждения офицеров влияли на жестокость репрессий во время «грязной... 18885Революционная вакцина от фентанила переходит к первым клиническим испытаниям 18884Знаете ли вы, что приматы появились до вымирания динозавров, и готовы ли проверить свои... 18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без...