CVE-2026-75878
IBM Sterling File Gateway: Authentifizierungsumgehung über einen nicht validierten SSO-Header (CVE-2026-75878)
IBM Sterling File Gateway 6.2.0.0 bis 6.2.0.6_1, 6.2.1.0 bis 6.2.1.2 und 6.2.2.0 bis 6.2.2.1 weist eine kritische Authentifizierungsumgehung über einen nicht validierten SSO-Header auf. Ein entfernter Angreifer kann eine vollständig authentifizierte Sitzung erlangen. IBM hat einen Sicherheitshinweis veröffentlicht.
Was passiert ist
IBM Sterling File Gateway enthält eine Authentifizierungsumgehung, die als unsachgemäße Authentifizierung (CWE-287) beschrieben wird. Da das Produkt einen SSO-Header ohne Validierung akzeptiert, kann ein entfernter Angreifer eine Anfrage senden, die zu einer vollständig authentifizierten Sitzung führt. Die Schwachstelle wird unter CVSS 3.1 mit 9,1 bewertet: Netzwerk-Angriffsvektor, geringe Komplexität, keine Berechtigungen, keine Benutzerinteraktion, hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität und keine Auswirkungen auf die Verfügbarkeit.
Der CVE-Eintrag führt die Schwachstelle nicht als ausgenutzt; sie ist nicht im KEV-Katalog der CISA enthalten, und es ist keine öffentliche Offenlegung verzeichnet. IBM hat nicht mitgeteilt, ob eine Ausnutzung stattgefunden hat.
Wer betroffen ist
Betroffen sind IBM Sterling File Gateway 6.2.0.0 bis 6.2.0.6_1, 6.2.1.0 bis 6.2.1.2 und 6.2.2.0 bis 6.2.2.1. Da der Angriff netzwerkbasiert erfolgt und weder vorherige Anmeldedaten noch eine Benutzerinteraktion erfordert, ist jede betroffene Instanz, die aus einem nicht vertrauenswürdigen Netz erreichbar ist, solange als exponiert zu behandeln, bis bestätigt ist, dass sie auf einem korrigierten Release läuft.
Was jetzt zu tun ist
- Bestätigen Sie die eingesetzte Version. Liegt sie in einem der betroffenen Bereiche, behandeln Sie die Instanz als unmittelbar exponiert und stellen Sie sicher, dass sie aus nicht vertrauenswürdigen Netzen nicht erreichbar ist.
- Prüfen Sie den Sicherheitshinweis von IBM unter https://www.ibm.com/support/pages/node/7287497, um das korrigierte Release für Ihre Versionslinie zu ermitteln. IBM vermerkt, dass ein Sicherheitsupdate verfügbar ist; die hier bereitgestellten Daten nennen die korrigierten Versionsnummern jedoch nicht.
- Spielen Sie den Sicherheitspatch des Herstellers so bald wie möglich ein. Falls die Bereitstellung verzögert ist, beschränken Sie den Netzzugriff auf vertrauenswürdige interne Systeme oder bekannte Partneradressen und entfernen Sie die direkte Erreichbarkeit aus dem Internet.
- Die Hinweisdaten von IBM enthalten keine Problemumgehung. Solange die Eingrenzung besteht, prüfen Sie erfolgreiche Anmeldungen auf Sitzungen, die nicht den erwarteten SSO-Abläufen entsprechen.
Über den Patch hinaus
Eine netzwerkerreichbare Authentifizierungsumgehung in einem Datei-Gateway ist ein Problem der Exposition und der Vertrauensgrenzen, nicht nur ein Punkt auf der Liste ausstehender Sicherheitsupdates. Mit Virtual CISO Services (vCISO) unterstützen wir Sie dabei, aus dem Internet erreichbare Dienste und offene Ports kontinuierlich auf Exposition zu prüfen. Mit Implementierungs- und Bewertungsleistungen testen wir Authentifizierungsannahmen wie den Umgang mit SSO-Headern, bevor daraus ein Notfall wird. Beheben Sie zuerst die Schwachstelle; stellen Sie anschließend sicher, dass der nächste exponierte Dienst gefunden wird, bevor er in einer Schwachstellenwarnung genannt wird.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| Sterling File Gateway | 6.2.0.0 – ≤ 6.2.0.6_1, 6.2.1.0 - 6.2.1.2, 6.2.2.0 - 6.2.2.1 | Noch keine behobene Version angegeben |