V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkům umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení vzdáleného odepření služby.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Langflow OSS, IBM MQ a Sterling File Gateway. Chyby umožňují například vzdálené spuštění kódu nebo nesprávné řízení přístupu a Cyber Centre doporučuje aplikovat potřebné aktualizace.
Bezpečnostní aktualizace společnosti IBM řeší vysoce závažnou zranitelnost v databázovém systému Db2. Podle zdroje by úspěšné zneužití této chyby mohlo vzdálenému útočníkovi umožnit zápis libovolných souborů do zasažených systémů.
V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.
Ve výrobcích společnosti IBM bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, vzdálené vyvolání odepření služby nebo narušení integrity dat.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v řadě produktů společnosti IBM, mezi které patří například IBM SPSS, Maximo Application Suite, Tivoli nebo WebSphere Application Server. Organizace doporučuje správcům a uživatelům zkontrolovat podrobnosti a aplikovat potřebné aktualizace.
Podle francouzského CERT-FR bylo v produktech IBM zjištěno více zranitelností, které mohou umožnit útočníkům vzdálené spuštění kódu, zvýšení oprávnění a vzdálené způsobení odepření služby.
Vydavatel IBM poskytuje bezpečnostní aktualizace pro podporované verze AIX a VIOS distribuované prostřednictvím Service Packů a Fix Packů. Podle zdroje tyto aktualizace řeší zranitelnosti ovlivňující operační systém, virtualizaci a komponenty třetích stran.
IBM oznámila opravu zranitelností v AIX a PowerVM VIOS, stejně jako v dalších produktech pro AIX (DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH a Perl). Podle zdroje mohou být zranitelnosti zneužity k útokům vedoucím k odepření služby, obejití bezpečnostního opatření, spuštění libovolného kódu s právy root/admin nebo uživatele, přístupu k citlivým datům, manipulaci dat a eskalaci oprávnění.
Zdroj uvádí, že byly objeveny četné zranitelnosti v produktech IBM, z nichž některé umožňují útočníkům vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálené odepření služby.
IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.
Několik zranitelností s CVSS skórem 9.6 zasahuje firmware IBM Power Systems. Finský národní kybernetický bezpečnostní středek uvádí, že pro tyto chyby jsou dostupné oficiální opravy.
Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.
Cyber Centre Kanada zveřejnil upozornění týkající se řady zranitelností v produktech IBM, které zahrnují aplikace App Connect, služby úložiště, monitoring, virtualizaci a další komponenty. Zdroj vyzývá uživatele a administrátory, aby si přečetli dostupné informace a nainstalovali potřebné aktualizace.
IBM vydala záplaty pro zranitelnosti v operačním systému IBM i verze 7.3 až 7.6. Podle zdroje se jedná o vady v řízení oprávnění, zpracování cest, ověřování vstupů a dalších aspektech; ověřený útočník je mohl zneužít ke zvýšení oprávnění, vykonání libovolného kódu, přístupu k citlivým datům, narušení integrity systému nebo způsobení odpojení služby.
Podle francouzského CERT-u bylo objeveno více zranitelností v produktech IBM. Některé z nich umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a odmítnutí služby.
Zdroj uvádí, že IBM vydala bezpečnostní aktualizace řešící více zranitelností v produktech Db2, Security Verify Access, Verify Identity Access, WebSphere a IBM i, přičemž 9 zranitelností má kritickou závažnost a 48 vysokou závažnost.
Kanadské Cyber Centre upozorňuje, že IBM je zasažen zranitelnostmi v řadě svých produktů, včetně Application Gateway Operator, Big SQL, Business Automation Workflow, Cloud Pak for Business Automation, QRadar a dalších. Centrum vyzývá uživatele a správce, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.
Americká agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-9198 týkající se produktu IBM Langflow. Lhůta pro nápravu je stanoveljena na 7. srpna 2026.
Elastic oznámil vydání devíti nových bezpečnostních integrací pro platformu Elastic Security. Zahrnují sběr událostí ze systémů macOS, propojení s IBM QRadar, Proofpoint Essentials či AWS Security Hub a dalšími nástroji.