CVE-2026-75878
IBM Sterling File Gateway: hitelesítési megkerülés érvényesítetlen SSO-fejléc miatt (CVE-2026-75878)
Az IBM Sterling File Gateway 6.2.0.0–6.2.0.6_1, 6.2.1.0–6.2.1.2 és 6.2.2.0–6.2.2.1 verzióiban kritikus hitelesítési megkerülés található, amelyet érvényesítetlen SSO-fejléc tesz lehetővé. Egy távoli támadó teljesen hitelesített munkamenetet szerezhet. Az IBM biztonsági közleményt adott ki.
Mi történt
Az IBM Sterling File Gateway hitelesítési megkerülést tartalmaz, amelyet nem megfelelő hitelesítésként (CWE-287) írnak le. Mivel a termék érvényesítés nélkül fogad el egy SSO-fejlécet, egy távoli támadó olyan kérést küldhet, amely teljesen hitelesített munkamenetet eredményez. A sérülékenység CVSS 3.1 szerinti pontszáma 9,1: hálózati támadási vektor, alacsony komplexitás, nem igényel jogosultságot, nem igényel felhasználói interakciót, a bizalmasságra gyakorolt hatás magas, az integritásra gyakorolt hatás magas, a rendelkezésre állásra gyakorolt hatás nincs.
A CVE-rekord nem jelöli kihasználtként a sérülékenységet, a CISA KEV-katalógusban nem szerepel, és nyilvános közzétételt sem rögzítettek. Az IBM nem nyilatkozott arról, hogy történt-e kihasználás.
Kit érint
Az érintett kiadások a következők: IBM Sterling File Gateway 6.2.0.0–6.2.0.6_1, 6.2.1.0–6.2.1.2 és 6.2.2.0–6.2.2.1. Mivel a támadás hálózati alapú, és nem igényel előzetes hitelesítő adatokat vagy felhasználói interakciót, minden olyan érintett példányt, amely nem megbízható hálózatról elérhető, kitettnek kell tekinteni mindaddig, amíg meg nem erősítik, hogy javított kiadáson fut.
Mit kell most tenni
- Ellenőrizze a futó verziót. Ha az érintett verziótartományok valamelyikébe esik, azonnal kezelje a példányt kitettként, és ne hagyja, hogy megbízhatatlan hálózatok felől elérhető legyen.
- Tekintse át az IBM biztonsági közleményét a https://www.ibm.com/support/pages/node/7287497 címen, és keresse meg a verzióágához tartozó javított kiadást. Az IBM rögzíti, hogy érhető el javítás, de az itt közölt adatok nem nevezik meg a javított verziószámokat.
- Telepítse a gyártói javítást a lehető leghamarabb. Ha a telepítés késik, korlátozza a hálózati hozzáférést megbízható belső rendszerekre vagy ismert partnercímekre, és szüntesse meg a közvetlen internetes elérhetőséget.
- Az IBM biztonsági közleményének adatai nem tartalmaznak kerülő megoldást. Amíg a korlátozás érvényben van, vizsgálja át a sikeres bejelentkezéseket, és keresse azokat a munkameneteket, amelyek nem felelnek meg a várt SSO-folyamatoknak.
A javításon túl
A hálózatról elérhető hitelesítési megkerülés egy fájlátviteli átjárón a kitettség és a bizalmi határok problémája, nem csupán javítási tétel. A Virtuális CISO szolgáltatás (vCISO) segít abban, hogy az internet felől elérhető szolgáltatások és a nyitott portok folyamatos kitettségi felülvizsgálat alatt álljanak, a Bevezetési és felmérési szolgáltatások pedig már azelőtt tesztelik a hitelesítési feltételezéseket – például az SSO-fejlécek kezelését –, mielőtt azokból vészhelyzet lenne. Először telepítse a javítást; ezután gondoskodjon arról, hogy a következő kitett szolgáltatást még azelőtt megtalálják, mielőtt egy biztonsági közleményben megneveznék.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Sterling File Gateway | 6.2.0.0 – ≤ 6.2.0.6_1, 6.2.1.0 - 6.2.1.2, 6.2.2.0 - 6.2.2.1 | Még nincs javított verzió megadva |